﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-点滴-文章分类-TP-Link的世界</title><link>http://www.cnitblog.com/charester/category/4328.html</link><description>

</description><language>zh-cn</language><lastBuildDate>Tue, 27 Sep 2011 05:00:15 GMT</lastBuildDate><pubDate>Tue, 27 Sep 2011 05:00:15 GMT</pubDate><ttl>60</ttl><item><title>“网路岗”产品常见术语解释：</title><link>http://www.cnitblog.com/charester/articles/20448.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 13 Dec 2006 07:42:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/20448.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/20448.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/20448.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/20448.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/20448.html</trackback:ping><description><![CDATA[
		<p align="center">
				<font color="#000080">
						<b>
								<a name="旁路监控">旁路监控</a>
						</b>
				</font>
		</p>
		<p>　　如果用户以硬件路由器（或FireWall)为出口上Internet，为实现“通过一台机器监控整个网络”的目的,通常采用下面几种手段：</p>
		<p>　　1.在网关处添加共享式HUB（集线器），Internet出口网络线和监控机网络线均接入HUB。</p>
		<p>　　2.在主交换机网口上设置镜像端口（一个镜像端口，一个被镜像端口)；监控机网络线接入镜像端口。</p>
		<p>　　上面实现的监控就是所谓的“<font color="#000080">旁路监控</font>”。</p>
		<p>　　打个更形象的比喻：交警为监视公路上汽车行驶状况，为不影响交通，仅在路边配置一台监控设备，同步监视路上的每辆车，并不需要在路中间设卡检查车辆，这种方式相当与“<font color="#000080">旁路监控</font>”。如果设卡监控，那就应该属于“<font color="#000080">非旁路监控</font>”</p>
		<p>
				<font color="#000080">
						<b>优点：</b>
				</font>
				<br />　　对网速影响甚小,如果不考虑封堵，可实现电信级的网络监视；所以网络流量庞大且封包需求很少时，必须采用该监控方式。</p>
		<p>
				<font color="#000080">
						<b>缺点：</b>
				</font>
				<br />　　1、封堵TCP连接时采用发送带RST标记的IP包，以破坏TCP连接；系统控制不好的话，则可能导致发送的封包太多，影响网络。<br />　　2、不能封堵UDP通讯包。<br />　　3、如果监控机处理速度慢，而流量太大，则可能导致分析包丢失。</p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<font color="#000080">
						<b>
								<a name="非旁路监控">非旁路监控</a>(拦截式)</b>
				</font>
		</p>
		<p>　　对“<font color="#000080">网路岗五代 6.0版或更高”</font>而言，下面情况均属于“非旁路监控”： <br /><br />　　1、客户机通过“代理服务器软件”实现共享上网，而“网路岗”就安装在该代理服务器上。常见的代理服务器软件包括：Sygate/WinGate/MS ISA/MS Proxy/CCProxy/WinRoute 等等。<br /><br />　　2、用户启用“网络邻居”--“网卡属性”中“Internet共享上网”选项，“网路岗”安装在该机器上，绑定内网卡进行监控。<br /><br />　　3、系统启用“软路由”/“网桥”等功能，“网路岗”安装在该机器上；启用该设置的前提条件是本系统有双网卡。<br /><br />　　4、启用网路岗共享上网NAT。<br /><br />　　5、启用网路岗“虚拟网卡”功能。</p>
		<p>　　总之，只要客户机需经由某台电脑上网，则都属于“非旁路监控”。</p>
		<p>　　<font color="#0000ff">这里特别需要说明的是：以前版本的“网路岗”产品，针对上述各情况，均采用“旁路监控”的技术,正如目前市面上决大多数产品一样；但较新版本的“网路岗”针对上述上网方式，则采用了“旁路监视、拦截过滤”的技术手段，既尽可能少影响网络速度，又能完全封堵UDP通讯包，是一种近乎完美的监控方式。<br /><br />　　“基于帐户”的监控也因此更加可靠。</font></p>
		<p>
				<font color="#0000ff">　　</font>防火墙产品是单纯采用“拦截式”技术的典型网络产品，所有进出FireWall数据包，都必须经过筛选，符合过滤过滤条件的数据包，将被抛弃。<br /><font color="#0000ff">　　</font>因此，防火墙的处理器性能和筛选规则的复杂程度，将直接影响到防火墙对数据包的处理速度，进而影响到网络速度。</p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<font color="#000080">
						<b>
								<a name="基于网卡、基于帐户、基于IP">基于网卡、基于帐户、基于IP</a>
						</b>
				</font>
		</p>
		<p align="left">
				<font color="#0000ff">　　</font>所有的网络监控产品，都必须面对这个问题：在对具体电脑进行监控时，以什么信息来判断所捕获的数据包是由哪台机器发出的？ </p>
		<p align="left">　　“网路岗”提供了多种选项给客户选择，当用户网络是单网段，也就是说没有划分不同的IP段，我们建议客户选用“<font color="#000080">基于网卡</font>”的方式，也就是说以“网卡地址MAC”来作为判断数据包的依据。<br />　　相对IP地址来讲，网卡地址一般是不会改变的，而且是全球唯一的。针对单一网段内机器而言，网卡地址是网络寻址的重要依据，一旦网卡地址重复或不确定，必然造成网络通讯的紊乱或不稳定。 </p>
		<p align="left">　　针对多网段（划分VLAN）的情况，情况比较复杂，当数据包从某个VLAN转到其他VLAN时候，数据包中的网卡地址会发生改变，所以，我们捕获的网卡地址是发生变化了的，这时，如果系统对该MAC不加处理而简单使用，必然导致监控错乱。<br />　　但是，这种情况，“网路岗”已经充分考虑了其应对策略，我们的客户依然可以选择“<font color="#000080">基于网卡</font>”的方式，正如单一网段环境一样。 </p>
		<p align="left">　　当然，如果客户网络庞大，IP地址相对固定，从操作的简单性方面考虑，选择“<font color="#000080">基于IP</font>”地址来监控也是可以的，用户也必须容忍IP地址是经常变化的。 如果客户对某个范围IP的电脑行为感兴趣，那么用户也可以以“自定义的IP范围”作为一个监控对象来对待。 </p>
		<p align="left">　　最后，我们要谈谈“<font color="#000080">基于帐户</font>”。当客户机通过浏览器上网时候，会出现一个输入用户名和密码的画面，此时，只有当客户拥有了自己的用户名和密码，才拥有了上网的权限，这就是“基于帐户”模式的具体表现。 </p>
		<p align="left">　　“<font color="#000080">基于帐户</font>”的方式从理论上讲，是完美的，因为该方式下，与被监控电脑的网卡地址和IP地址均无关系，而只需要根据用户帐号来判断监控对象。但其缺点也非常明显，因为客户机每次上网时候，都必须输入帐号及其对应的密码，给客户机上网带来麻烦，而且因为密码容易被忘记，网络管理员还不得不经常为客户机Reset密码。 从目前客户的使用情况来看，“<font color="#000080">基于帐户</font>”在“宾馆客房”上网方面似乎是非常好的方案。 </p>
		<p align="left">　 </p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<font color="#000080">
						<b>
								<a name="网桥">网桥</a>
						</b>
				</font>
		</p>
		<p>　　先解释一下通常意义下的“<font color="#000080">网桥</font>”概念。</p>
		<p>　　网桥工作在数据链路层，将两个局域网（LAN）连起来，根据MAC地址（物理地址）来转发帧，可以看作一个“低层的路由器”（路由器工作在网络层，根据网络地址如IP地址进行转发）。它可以有效地联接两个LAN，使本地通信限制在本网段内，并转发相应的信号至另一网段，网桥通常用于联接数量不多的、同一类型的网段。<br /><br />　　网桥通常有透明网桥和源路由选择网桥两大类。<br /><br />　　1、<font color="#000080">透明网桥</font><br />　　简单的讲，使用这种网桥，不需要改动硬件和软件，无需设置地址开关，无需装入路由表或参数。只须插入电缆就可以，现有LAN的运行完全不受网桥的任何影响。<br /><br />　　2、<font color="#000080">源路由选择网桥</font><br />　　源路由选择的核心思想是假定每个帧的发送者都知道接收者是否在同一局域网（LAN）上。当发送一帧到另外的网段时，源机器将目的地址的高位设置成1作为标记。另外，它还在帧头加进此帧应走的实际路径。<br /><br />　　<font color="#000080">下面图示的是在WinXP系统下创建“网桥”：</font></p>
		<p align="center">
				<img height="295" alt="" src="http://www.softbar.com/gb/image/cb.gif" width="403" border="0" />
		</p>
		<p align="center">同时选中两块网卡，点Mouse右键，会弹出上图中的菜单。</p>
		<p>　　网桥一旦建立完成，其网卡原配的IP地址将消失，网内其他机器无法通过原来的两块网卡的IP地址来访问该机器。是不是该机器作废了？ 不是，用户仍然可以在上面显示的“<font color="#000080">网络桥</font>”上配置另外的IP。</p>
		<p>　　<font color="#000080">透明网桥示意图：</font></p>
		<p align="center">
				<img height="170" alt="" src="http://www.softbar.com/gb/image/netbridge.GIF" width="382" border="0" />
		</p>
		<p align="center">左右两边的机器可以相互访问，不用做任何额外的配置，就象两台交换机之间接入新的交换机设备一样。</p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<font color="#000080">
						<b>
								<a name="虚拟网桥">虚拟网桥</a>
						</b>
				</font>
		</p>
		<p>　　“<font color="#000080">虚拟网桥</font>”实际上是“网路岗”为一种“<font color="#000080">网络监控技术</font>”而命名的一个技术名词。和实际“网桥”概念完全不同，仅仅因为其通讯过程类似“网桥”罢了。</p>
		<p>　　通常意义上的“<font color="#000080">网桥</font>”一般需要两块网卡来实现， 而这里所谓的“<font color="#000080">虚拟网桥</font>”只需要一块网卡。</p>
		<p>　　<font color="#000080">下面的网络结构是非常常见的：</font></p>
		<p align="center">
				<img height="277" alt="" src="http://www.softbar.com/gb/image/vbridge1.GIF" width="425" border="0" />
		</p>
		<p align="center">机器：192.168.0.2发出的Internet数据包，直接发向网关192.168.0.1</p>
		<p>　　<font color="#000080">以下是“网路岗”启用“虚拟网桥”功能后，数据包走向图：</font></p>
		<p align="center">
				<img height="297" alt="" src="http://www.softbar.com/gb/image/vbridge2.GIF" width="432" border="0" />
		</p>
		<p>　　<font color="#0000ff">当“网路岗”主机启用“虚拟网桥”功能后，从客户机192.168.0.2发向Internet的数据包，先送到“网路岗”主机，然后由“网路岗”主机转发到网关192.168.0.1，反之亦然。</font></p>
		<p>　　不难看出，要达到一台机器监控整个网络的目的，只需要启用“<font color="#000080">虚拟网桥</font>”功能就可以了，这种监控技术可以在纯交换机环境下实现，不需要添加HUB，也不需要设置镜像端口。行话称之为“<font color="#0000ff"><b>装在任何一台电脑上就可以监控整个网络</b></font>”。<br /><br />　　而实际使用中，该技术的缺点非常明显，虽然“网路岗”已经加入该技术，但有必要向客户交代其中问题所在。</p>
		<p>
				<font color="#000080">
						<b>缺点1：客户机盲目安装</b>.</font>
		</p>
		<p>　　既然装在任何一台电脑就可以实现对整个网络的监控，员工或学生是否会随意下载、随意安装、随意监控？这是完全可能的，因为毕竟实现监控的门槛太低。不过，当同时多台机器启用这类监控方式后，网络会出现紊乱状况，很可能导致无法上网。</p>
		<p>
				<font color="#000080">
						<b>缺点2：很容易逃避监控</b>
				</font>
		</p>
		<p>　　所有采用类似监控技术的产品，均需要发送ARP欺骗包，以使正常上网路径发生改变。但是象瑞星等杀毒软件可以识别并抛弃ARP欺骗包，使对本机的监控不能得逞。另外用户也可以通过添加静态路由轻松避免被监控。</p>
		<p>　　<font color="#000080">因此，在单网段环境下，我们建议客户仍然采用传统的“监控手段”。如果客户执意采用该监控手段，那么请注意：“网路岗”可以自动探测出网内其他机器是否启用过类似的监控手段(也许是其他监控产品)，并记录在历史记录中。</font></p>
		<p>
				<b>
						<font color="#ff0000">如何启用“虚拟网桥”？</font>
				</b>
		</p>
		<p>
				<b>
						<font color="#0000ff">1、选中“非旁路监控”选项</font>
				</b>
		</p>
		<p align="center">
				<img alt="" src="http://www.softbar.com/gb/image/vb1.GIF" border="0" />
		</p>
		<p>
				<font color="#0000ff">
						<b>2、设置“虚拟网桥”相关选项</b>
				</font>
		</p>
		<p align="center">
				<img alt="" src="http://www.softbar.com/gb/image/vb2.GIF" border="0" />
		</p>
		<p>
				<font color="#0000ff">
						<b>3、选中并启用“虚拟网桥”</b>
				</font>
		</p>
		<p align="center">
				<img alt="" src="http://www.softbar.com/gb/image/vb3.GIF" border="0" />
		</p>
		<p>　</p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<font color="#000080">
						<b>
								<a name="共享上网NAT">共享上网NAT</a>
						</b>
				</font>
		</p>
		<p>
				<br />　　“网络地址转换”(NAT) 是一种 Internet Engineering Task Force (IETF) 标准，用于允许专用网络上的多台 PC 机（使用专用地址范围，例如 10.0.x.x、192.168.x.x、172.x.x.x）共享单个、可全局路由的 IPv4 地址。经常部署 NAT 的一个主要原因就是 IPv4 地址日渐紧缺。Windows XP 和 Windows Me 中的“Internet 连接共享”及许多 Internet 网关设备都使用 NAT，尤其是在通过 DSL 或电缆调制解调器连接宽带网的情况下。<br /><br />　　NAT 对于解决 IPv4 地址耗费问题（在 IPv6 部署中却没必要）尽管成效及时，但毕竟属于临时性的解决方案。这种 IPv4 地址耗费问题在亚洲及世界其它一些地方已比较严重，且日渐成为北美地区需要关注的问题。这就是人们为什么长久以来一直关注使用 IPv6 来克服这个问题的原因所在。<br /><br />　　除了减少所需的 IPv4 地址外，由于专用网络之外的所有主机都通过一个共享的 IP 地址来监控通讯，因此 NAT 还为专用网络提供了一个隐匿层。NAT 与防火墙或代理服务器不同，但它确实有利于安全。<br /></p>
		<p align="center">
				<br />
				<img height="296" alt="" src="http://www.softbar.com/gb/image/natfig1.gif" width="450" border="0" />
		</p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<font color="#000080">
						<b>
								<a name="跨VLAN/单网段/多网段">跨VLAN/单网段/多网段</a>
						</b>
				</font>
		</p>
		<p>　　<font color="#000080">VLAN</font>，是英文Virtual Local Area Network的缩写，中文名为"虚拟局域网"， VLAN是一种将局域网（LAN）设备从逻辑上划分（注意，不是从物理上划分）成一个个网段（或者说是更小的局域网LAN），从而实现虚拟工作组（单元）的数据交换技术。<br /><br />　　VLAN这一新兴技术主要应用于交换机和路由器中，但目前主流应用还是在交换机之中。不过不是所有交换机都具有此功能，只有三层以上交换机才具有此功能，这一点可以查看相应交换机的说明书即可得知。<br />　　<br />　　VLAN在交换机上的实现方法，可以大致划分为六类:<br /><br />　　1. 基于端口的VLAN（最常应用的一种VLAN划分方法)<br />　　2. 基于MAC地址的VLAN<br />　　3. 基于网络层协议的VLAN<br />　　4. 根据IP组播的VLAN <br />　　5. 按策略划分的VLAN<br />　　6. 按用户定义、非用户授权划分的VLAN<br /></p>
		<p>　　在监控产品中，所谓“跨VLAN”监控就是所监控的客户机位于多个VLAN中。</p>
		<p>　　单网段：整个局域网只有一个IP段，如：192.168.0.x (255.255.255.0)</p>
		<p>　　多网段：整个局域网有多个不同IP段，如：192.168.1.x(255.255.255.0) / 192.168.2.x(255.255.255.0)</p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<font color="#000080">
						<a name="镜像端口/监控端口/被监控端口">
								<b>镜像端口/监控端口/被监控端口</b>
						</a>
				</font>
		</p>
		<p>　　在一些交换机中，我们可以通过对交换机的配置来实现将某个端口上的数据包，拷贝一份到另外一个端口上，这个过程就是“端口镜像”，如下图：</p>
		<p align="center">
				<img height="230" alt="" src="http://www.softbar.com/gb/image/pm.GIF" width="446" border="0" />
		</p>
		<p>　　端口1 为镜像端口，端口2 为被镜像端口；因为通过端口1可以看到端口2的流量，所以，我们也称端口1为监控端口，而端口2为被监控端口。</p>
		<p>　　市面上，绝大多数交换机（如cisco产品)的某个口被设置为镜像端口后，接到该端口的主机将无法发送数据包到网内其他机器，变成了“单向接受”模式；这类情况，并不利于监控，因为系统无发发送封包到客户机，而导致无法对客户机进行控制；不过“网路岗”针对此类情况有专门的解决手段，如碰到此类情况，用户可以咨询我公司技术人员。</p>
		<p>　　不过仍然有部分交换机除外，比如：TPLink-SF2008 或TPLink-SF2008(web)，因为其价格便宜，功能实用，因此我们一般建议客户购买此款交换机进行监控。</p>
		<hr color="#000080" noshade="" />
		<p align="center">
				<b>
						<font color="#000080">
								<a name="汇聚MAC">汇聚MAC</a>
						</font>
				</b>
		</p>
		<p align="left">　　在多VLan环境下，假如 Vlan-1最靠近因特网，通常情况下,其他 Vlan 的机器发出的数据包都需经过 Vlan-1 借道连入因特网，那么，其他Vlan下的机器发出的IP包经过这样的“路由”进入 Vlan-1 时，其数据包中原来的网卡地址通常会改变，改变后的地址就是我们这里提到的“<font color="#000080">汇聚MAC</font>”。<br /><br />　　建议用“工具”菜单下的“ip包分析工具”抓包，如发现某个MAC对应多个不同的内网IP,那么这个MAC就是我们要找的MAC值。 </p>
<img src ="http://www.cnitblog.com/charester/aggbug/20448.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-12-13 15:42 <a href="http://www.cnitblog.com/charester/articles/20448.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>网管常用的网络命令 </title><link>http://www.cnitblog.com/charester/articles/20447.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 13 Dec 2006 07:39:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/20447.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/20447.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/20447.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/20447.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/20447.html</trackback:ping><description><![CDATA[
		<p>Windows网络命令行程序 <br />这部分包括： <br />使用 ipconfig /all 查看配置 <br />使用 ipconfig /renew 刷新配置 <br />使用 ipconfig 管理 DNS 和 DHCP 类别 ID <br />使用 Ping 测试连接 <br />使用 Arp 解决硬件地址问题 <br />使用 nbtstat 解决 NetBIOS 名称问题 <br />使用 netstat 显示连接统计 <br />使用 tracert 跟踪网络连接 <br />使用 pathping 测试路由器 <br />使用 ipconfig /all 查看配置 <br />发现和解决 TCP/IP 网络问题时，先检查出现问题的计算机上的 TCP/IP 配置。可以使用 ipconfig 命令获得主机配置信息，包括 IP 地址、子网掩码和默认网关。 </p>
		<p>注意 </p>
		<p>对于 Windows 95 和 Windows 98 的客户机，请使用 winipcfg 命令而不是 ipconfig 命令。 </p>
		<p>使用带 /all 选项的 ipconfig 命令时，将给出所有接口的详细配置报告，包括任何已配置的串行端口。使用 ipconfig /all，可以将命令输出重定向到某个文件，并将输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的 TCP/IP 配置，或者进一步调查 TCP/IP 网络问题。 </p>
		<p>例如，如果计算机配置的 IP 地址与现有的 IP 地址重复，则子网掩码显示为 0.0.0.0。 </p>
		<p>下面的范例是 ipconfig /all 命令输出，该计算机配置成使用 DHCP 服务器动态配置TCP/IP，并使用 WINS 和 DNS 服务器解析名称。 </p>
		<p>Windows 2000 IP Configuration <br />Node Type.. . . . . . . . : Hybrid <br />IP Routing Enabled.. . . . : No <br />WINS Proxy Enabled.. . . . : No <br />Ethernet adapter Local Area Connection: <br />Host Name.. . . . . . . . : corp1.microsoft.com <br />DNS Servers . . . . . . . : 10.1.0.200 <br />Description. . . . . . . : 3Com 3C90x Ethernet Adapter <br />Physical Address. . . . . : 00-60-08-3E-46-07 <br />DHCP Enabled.. . . . . . . : Yes <br />Autoconfiguration Enabled.: Yes <br />IP Address. . . . . . . . . : 192.168.0.112 <br />Subnet Mask. . . . . . . . : 255.255.0.0 <br />Default Gateway. . . . . . : 192.168.0.1 <br />DHCP Server. . . . . . . . : 10.1.0.50 <br />Primary WINS Server. . . . : 10.1.0.101 <br />Secondary WINS Server. . . : 10.1.0.102 <br />Lease Obtained.. . . . . . : Wednesday, September 02, 1998 10:32:13 AM <br />Lease Expires.. . . . . . : Friday, September 18, 1998 10:32:13 AM </p>
		<p>如果 TCP/IP 配置没有问题，下一步测试能够连接到 TCP/IP 网络上的其他主机。 </p>
		<p>使用 ipconfig /renew 刷新配置 </p>
		<p>解决 TCP/IP 网络问题时，先检查遇到问题的计算机上的 TCP/IP 配置。如果计算机启用 DHCP 并使用 DHCP 服务器获得配置，请使用 ipconfig /renew 命令开始刷新租约。 <br />使用 ipconfig /renew 时，使用 DHCP 的计算机上的所有网卡（除了那些手动配置的适配器）都尽量连接到 DHCP 服务器，更新现有配置或者获得新配置。 <br />也可以使用带 /release 选项的 ipconfig 命令立即释放主机的当前 DHCP 配置。有关 DHCP 和租用过程的详细信息，请参阅客户机如何获得配置。 </p>
		<p>注意 <br />对于启用 DHCP 的 Windows 95 和 Windows 98 客户，请使用 winipcfg 命令的 release 和 renew 选项，而不是 ipconfig /release 和 ipconfig /renew 命令，手动释放或更新客户的 IP 配置租约。 <br />使用 ipconfig 管理 DNS 和 DHCP 类别 ID 也可以使用 ipconfig 命令： <br />显示或重置 DNS 缓存。 <br />详细信息，请参阅使用 ipconfig 查看或重置客户解析程序缓存。 </p>
		<p>刷新已注册的 DNS 名称。 <br />详细信息，请参阅使用 ipconfig 更新 DNS 客户注册。 </p>
		<p>显示适配器的 DHCP 类别 ID。 <br />详细信息，请参阅显示客户机上的 DHCP 类别 ID 信息。 </p>
		<p>设置适配器的 DHCP 类别 ID。 <br />详细信息，请参阅设置客户机上的 DHCP 类别 ID 信息。 </p>
		<p>使用 Ping 测试连接 </p>
		<p>Ping 命令有助于验证 IP 级的连通性。发现和解决问题时，可以使用 Ping 向目标主机名或 IP 地址发送 ICMP 回应请求。需要验证主机能否连接到 TCP/IP 网络和网络资源时，请使用 Ping。也可以使用 Ping 隔离网络硬件问题和不兼容配置。 </p>
		<p>通常最好先用 Ping 命令验证本地计算机和网络主机之间的路由是否存在，以及要连接的网络主机的 IP 地址。Ping 目标主机的 IP 地址看它是否响应，如下： </p>
		<p>ping IP_address <br />使用 Ping 时应该执行以下步骤： </p>
		<p>Ping 环回地址验证是否在本地计算机上安装 TCP/IP 以及配置是否正确。 <br />ping 127.0.0.1 </p>
		<p>Ping 本地计算机的 IP 地址验证是否正确地添加到网络。 <br />ping IP_address_of_local_host </p>
		<p>Ping 默认网关的 IP 地址验证默认网关是否运行以及能否与本地网络上的本地主机通讯。 <br />ping IP_address_of_default_gateway </p>
		<p>Ping 远程主机的 IP 地址验证能否通过路由器通讯。 <br />ping IP_address_of_remote_host </p>
		<p>Ping 命令用 Windows 套接字样式的名称解析将计算机名解析成 IP 地址，所以如果用地址成功，但是用名称 Ping 失败，则问题出在地址或名称解析上，而不是网络连通性的问题。详细信息，请参阅使用 Arp 解决硬件地址问题。 </p>
		<p>如果在任何点上都无法成功地使用 Ping，请确认： </p>
		<p>安装和配置 TCP/IP 之后重新启动计算机。 </p>
		<p>“Internet 协议 (TCP/IP) 属性”对话框“常规”选项卡上的本地计算机的 IP 地址有效而且正确。 </p>
		<p>用 IP 路由，并且路由器之间的链路是可用的。 </p>
		<p>您可以使用 Ping 命令的不同选项来指定要使用的数据包大小、要发送多少数据包、是否记录用过的路由、要使用的生存时间 (TTL) 值以及是否设置“不分段”标志。可以键入 ping -? 查看这些选项。 </p>
		<p>下例说明如何向 IP 地址 172.16.48.10 发送两个 Ping，每个都是 1,450 字节： </p>
		<p>C:\&gt;ping -n 2 -l 1450 172.16.48.10 <br />Pinging 172.16.48.10 with 1450 bytes of data: <br />Reply from 172.16.48.10:bytes=1450 time&lt;10ms TTL=32 <br />Reply from 172.16.48.10:bytes=1450 time&lt;10ms TTL=32 </p>
		<p>Ping statistics for 157.59.8.1: <br />Packets:Sent = 2, Received = 2, Lost = 0 (0% loss), <br />Approximate roundtrip times in milli-seconds: <br />Minimum = 0ms, Maximum = 10ms, Average = 2ms </p>
		<p>默认情况下，在显示“请求超时”之前，Ping 等待 1,000 毫秒（1 秒）的时间让每个响应返回。如果通过 Ping 探测的远程系统经过长时间延迟的链路，如卫星链路，则响应可能会花更长的时间才能返回。可以使用 -w （等待）选项指定更长时间的超时。 </p>
		<p>使用 Arp 解决硬件地址问题 </p>
		<p>“地址解析协议 (ARP)”允许主机查找同一物理网络上的主机的媒体访问控制地址，如果给出后者的 IP 地址。为使 ARP 更加有效，每个计算机缓存 IP 到媒体访问控制地址映射消除重复的 ARP 广播请求。 </p>
		<p>可以使用 arp 命令查看和修改本地计算机上的 ARP 表项。arp 命令对于查看 ARP 缓存和解决地址解析问题非常有用。 </p>
		<p>详细信息，请参阅查看“地址解析协议 (ARP)”缓存和添加静态 ARP 缓存项目。 </p>
		<p>使用 nbtstat 解决 NetBIOS 名称问题 <br />TCP/IP 上的 NetBIOS (NetBT) 将 NetBIOS 名称解析成 IP 地址。TCP/IP 为 NetBIOS 名称解析提供了很多选项，包括本地缓存搜索、WINS 服务器查询、广播、DNS 服务器查询以及 Lmhosts 和主机文件搜索。 <br />Nbtstat 是解决 NetBIOS 名称解析问题的有用工具。可以使用nbtstat 命令删除或更正预加载的项目： </p>
		<p>nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。 </p>
		<p>nbtstat -c 显示 NetBIOS 名称缓存，包含其他计算机的名称对地址映射。 </p>
		<p>nbtstat -R 清除名称缓存，然后从 Lmhosts 文件重新加载。 </p>
		<p>nbtstat -RR 释放在 WINS 服务器上注册的 NetBIOS 名称，然后刷新它们的注册。 </p>
		<p>nbtstat -a name 对 name 指定的计算机执行 NetBIOS 适配器状态命令。适配器状态命令将返回计算机的本地 NetBIOS 名称表，以及适配器的媒体访问控制地址。 </p>
		<p>nbtstat -S 列出当前的 NetBIOS 会话及其状态（包括统计），如下例所示： <br />NetBIOS connection table <br />Local name State In/out Remote Host Input Output <br />------------------------------------------------------------------ <br />CORP1 &lt;00&gt; Connected Out CORPSUP1&lt;20&gt; 6MB 5MB <br />CORP1 &lt;00&gt; Connected Out CORPPRINT&lt;20&gt; 108KB 116KB <br />CORP1 &lt;00&gt; Connected Out CORPSRC1&lt;20&gt; 299KB 19KB <br />CORP1 &lt;00&gt; Connected Out CORPEMAIL1&lt;20&gt; 324KB 19KB <br />CORP1 &lt;03&gt; Listening </p>
		<p>使用 netstat 显示连接统计 </p>
		<p>可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接，而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示Ethernet 统计信息，而 netstat -s 显示每个协议的统计信息。如果使用 netstat -n，则不能将地址和端口号转换成名称。下面是 netstat 的输出示例： </p>
		<p>C:\&gt;netstat -e <br />Interface Statistics <br />Received Sent <br />Bytes 3995837940 47224622 <br />Unicast packets 120099 131015 <br />Non-unicast packets 7579544 3823 <br />Discards 0 0 <br />Errors 0 0 <br />Unknown protocols 363054211 <br />C:\&gt;netstat -a <br />Active Connections <br />Proto Local Address Foreign Address State <br />TCP CORP1:1572 172.16.48.10:nbsession ESTABLISHED <br />TCP CORP1:1589 172.16.48.10:nbsession ESTABLISHED <br />TCP CORP1:1606 172.16.105.245:nbsession ESTABLISHED <br />TCP CORP1:1632 172.16.48.213:nbsession ESTABLISHED <br />TCP CORP1:1659 172.16.48.169:nbsession ESTABLISHED <br />TCP CORP1:1714 172.16.48.203:nbsession ESTABLISHED <br />TCP CORP1:1719 172.16.48.36:nbsession ESTABLISHED <br />TCP CORP1:1241 172.16.48.101:nbsession ESTABLISHED <br />UDP CORP1:1025 *:* <br />UDP CORP1:snmp *:* <br />UDP CORP1:nbname *:* <br />UDP CORP1:nbdatagram *:* <br />UDP CORP1:nbname *:* <br />UDP CORP1:nbdatagram *:* <br />C:\&gt;netstat -s <br />IP Statistics <br />Packets Received = 5378528 <br />Received Header Errors = 738854 <br />Received Address Errors = 23150 <br />Datagrams Forwarded = 0 <br />Unknown Protocols Received = 0 <br />Received Packets Discarded = 0 <br />Received Packets Delivered = 4616524 <br />Output Requests = 132702 <br />Routing Discards = 157 <br />Discarded Output Packets = 0 <br />Output Packet No Route = 0 <br />Reassembly Required = 0 <br />Reassembly Successful = 0 <br />Reassembly Failures = <br />Datagrams Successfully Fragmented = 0 <br />Datagrams Failing Fragmentation = 0 <br />Fragments Created = 0 <br />ICMP Statistics <br />Received Sent <br />Messages 693 4 <br />Errors 0 0 <br />Destination Unreachable 685 0 <br />Time Exceeded 0 0 <br />Parameter Problems 0 0 <br />Source Quenches 0 0 <br />Redirects 0 0 <br />Echoes 4 0 <br />Echo Replies 0 4 <br />Timestamps 0 0 <br />Timestamp Replies 0 0 <br />Address Masks 0 0 <br />Address Mask Replies 0 0 <br />TCP Statistics <br />Active Opens = 597 <br />Passive Opens = 135 <br />Failed Connection Attempts = 107 <br />Reset Connections = 91 <br />Current Connections = 8 <br />Segments Received = 106770 <br />Segments Sent = 118431 <br />Segments Retransmitted = 461 <br />UDP Statistics <br />Datagrams Received = 4157136 <br />No Ports = 351928 <br />Receive Errors = 2 <br />Datagrams Sent = 13809 </p>
		<p>使用 tracert 跟踪网络连接 </p>
		<p>Tracert（跟踪路由）是路由跟踪实用程序，用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 </p>
		<p>Tracert 工作原理</p>
		<p>通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包，Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时，路由器应该将“ICMP 已超时”的消息发回源系统。 </p>
		<p>Tracert 先发送 TTL 为 1 的回应数据包，并在随后的每次发送过程将 TTL 递增 1，直到目标响应或 TTL 达到最大值，从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包，这在Tracert 实用程序中看不到。 </p>
		<p>Tracert 命令按顺序打印出返回“ICMP 已超时”消息的路径中的近端路由器接口列表。如果使用 -d 选项，则Tracert 实用程序不在每个 IP 地址上查询 DNS。 </p>
		<p>在下例中，数据包必须通过两个路由器（10.0.0.1 和 192.168.0.1）才能到达主机172.16.0.99。主机的默认网关是 10.0.0.1，192.168.0.0 网络上的路由器的 IP 地 址是 192.168.0.1。 </p>
		<p>C:\&gt;tracert 172.16.0.99 -d <br />Tracing route to 172.16.0.99 over a maximum of 30 hops <br />1 2s 3s 2s 10,0.0,1 <br />2 75 ms 83 ms 88 ms 192.168.0.1 <br />3 73 ms 79 ms 93 ms 172.16.0.99 <br />Trace complete. </p>
		<p>用 tracert 解决问题</p>
		<p>可以使用 tracert 命令确定数据包在网络上的停止位置。下例中，默认网关确定 192.168.10.99 主机没有有效路径。这可能是路由器配置的问题，或者是 192.168.10.0 网络不存在（错误的 IP 地址）。 </p>
		<p>C:\&gt;tracert 192.168.10.99 <br />Tracing route to 192.168.10.99 over a maximum of 30 hops <br />1 10.0.0.1 reportsestination net unreachable. <br />Trace complete. <br />Tracert 实用程序对于解决大网络问题非常有用，此时可以采取几条路径到达同一个点。 <br />Tracert 命令行选项 <br />Tracert 命令支持多种选项，如下表所示。 <br />tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name </p>
		<p>选项 描述 <br />-d 指定不将 IP 地址解析到主机名称。 <br />-h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。 <br />-j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。 <br />-w timeout 等待 timeout 为每次回复所指定的毫秒数。 <br />target_name 目标主机的名称或 IP 地址。 <br />详细信息，请参阅使用 tracert 命令跟踪路径。 </p>
		<p>使用 pathping 测试路由器 </p>
		<p>pathping 命令是一个路由跟踪工具，它将 ping 和 tracert 命令的功能和这两个工具所不提供的其他信息结合起来。pathping 命令在一段时间内将数据包发送到到达最终目标的路径上的每个路由器，然后基于数据包的计算机结果从每个跃点返回。由于命令显示数据包在任何给定路由器或链接上丢失的程度，因此可以很容易地确定可能导致网络问题的路由器或链接。某些选项是可用的，如下表所示。 </p>
		<p>选项<br /> 名称<br /> 功能<br /> <br />-n<br /> Hostnames<br /> 不将地址解析成主机名<br /> <br />-h<br /> Maximum hops<br /> 搜索目标的最大跃点数<br /> <br />-g<br /> Host-list<br /> 沿着路由列表释放源路由<br /> <br />-p<br /> Period<br /> 在 ping 之间等待的毫秒数<br /> <br />-q<br /> Num_queries<br /> 每个跃点的查询数<br /> <br />-w<br /> Time-out<br /> 为每次回复所等待的毫秒数<br /> <br />-T <br /> Layer 2 tag<br /> 将第 2 层优先级标记（例如，对于 IEEE 802.1p）连接到数据包并将它发送到路径中的每个网络设备。这有助于标识没有正确配置第 2 层优先级的网络设备。-T 开关用于测试服务质量 (QoS) 连通性<br /> <br />-R<br /> RSVP isbase Che<br /> 检查以确定路径中的每个路由器是否支持“资源保留协议 (RSVP)”，此协议允许主机为数据流保留一定量的带宽。 -R 开关用于测试服务质量 (QoS) 连通性。<br /> </p>
		<p>
		</p>
		<p>默认的跃点数是 30，并且超时前的默认等待时间是 3 秒。默认时间是 250 毫秒，并且沿着路径对每个路由器进行查询的次数是 100。 </p>
		<p>以下是典型的 pathping 报告。跃点列表后所编辑的统计信息表明在每个独立路由器上数据包丢失的情况。 </p>
		<p>D:\&gt;pathping -n msw <br />Tracing route to msw [7.54.1.196] <br />over a maximum of 30 hops: <br />0 172.16.87.35 <br />1 172.16.87.218 <br />2 192.68.52.1 <br />3 192.68.80.1 <br />4 7.54.247.14 <br />5 7.54.1.196 <br />Computing statistics for 125 seconds... <br />Source to Here This Node/Link <br />Hop RTT Lost/Sent = Pct Lost/Sent = Pct Address <br />0 172.16.87.35 <br />0/ 100 = 0% | <br />1 41ms 0/ 100 = 0% 0/ 100 = 0% 172.16.87.218 <br />13/ 100 = 13% | <br />2 22ms 16/ 100 = 16% 3/ 100 = 3% 192.68.52.1 <br />0/ 100 = 0% | <br />3 24ms 13/ 100 = 13% 0/ 100 = 0% 192.68.80.1 <br />0/ 100 = 0% | <br />4 21ms 14/ 100 = 14% 1/ 100 = 1% 10.54.247.14 <br />0/ 100 = 0% | <br />5 24ms 13/ 100 = 13% 0/ 100 = 0% 10.54.1.196 <br />Trace complete. </p>
		<p>当运行 pathping 时，在测试问题时首先查看路由的结果。此路径与 tracert 命令所显示的路径相同。然后 pathping 命令对下一个 125 毫秒显示忙消息（此时间根据跃点计数变化）。在此期间，pathping 从以前列出的所有路由器和它们之间的链接之间收集信息。在此期间结束时，它显示测试结果。 </p>
		<p>最右边的两栏 This Node/Link Lost/Sent=Pct 和 Address 包含的信息最有用。172.16.87.218（跃点 1）和 192.68.52.1（跃点 2）丢失 13% 的数据包。 所有其他链接工作正常。在跃点 2 和 4 中的路由器也丢失寻址到它们的数据包（如 This Node /Link 栏中所示），但是该丢失不会影响转发的路径。 </p>
		<p>对链接显示的丢失率（在最右边的栏中标记为 |）表明沿路径转发丢失的数据包。该丢失表明链接阻塞。对路由器显示的丢失率（通过最右边栏中的 IP 地址显示）表明这些路由器的 CPU 可能超负荷运行。这些阻塞的路由器可能也是端对端问题的一个因素，尤其是在软件路由器转发数据包时。</p>
<img src ="http://www.cnitblog.com/charester/aggbug/20447.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-12-13 15:39 <a href="http://www.cnitblog.com/charester/articles/20447.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>企业级路由器IP QoS功能设置</title><link>http://www.cnitblog.com/charester/articles/19745.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:43:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19745.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19745.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19745.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19745.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19745.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>企业级路由器IP QoS功能设置</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">
						<p>    这篇文档就<strong>TP-LINK</strong>企业级路由器的IP QoS功能的设置，给出了较详细的配置过程。</p>
						<p>    下面就以TL-R480T举例说明。R480T软件升级后的界面如下，新增“QoS”：</p>
						<p align="center">
								<img height="184" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m11060430.gif" width="156" />
						</p>
						<p>    QoS Set界面如下图</p>
						<p align="center">
								<img height="196" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m21060430.gif" width="554" />
						</p>
						<p>    上图中红线勾勒部分的信息重要性就不强调了，下面有“上行带宽”和“下行带宽”两项参数，点击页面“帮助”按钮可以看到下图信息：</p>
						<p align="center">
								<img height="188" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m31060430.gif" width="505" />
						</p>
						<p>    可以将“上行带宽”和“下行带宽”理解为用户申请的宽带线路的实际上下行带宽，比如ADSL线路上行512Kbps下行2Mbps ，那么就可以在这里分别填写如下：</p>
						<p align="center">
								<img height="196" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m41060430.gif" width="553" />
						</p>
						<p>    如上图，在这里强调的是：必须先开启这里的开关“开启QoS”并填入线路实际的上下行带宽，然后才能在IP QoS页面继续配置，否则会提示错误。</p>
						<p>    下面是IP QoS设置界面：</p>
						<p align="center">
								<img height="193" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m51060430.gif" width="565" />
						</p>
						<p>    举例添加如下新条目，如下图：</p>
						<p align="center">
								<img height="281" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m61060430.gif" width="554" />
						</p>
						<p>    上面填写了一些参数，解释如下：</p>
						<p>    1）“地址段”——包含了从.10到.20总共11个IP地址。另外，这里的地址段允许输入和路由器LAN口IP地址不在同一网段的IP地址，意味着用户内网如果采用三层交换设备规划了不同子网的方案下，我们的路由器也可以支持对不同网段IP的带宽限制。</p>
						<p>    2）“模式”——独立带宽，顾名思义下面的“最大带宽”“最小带宽”是针对这段IP地址里面的每一个IP而言，如果模式选择了“共享带宽”也就是这段IP共享下面的参数。</p>
						<p>    3）“上行/下行”——我们都知道网络上传输的数据流是有方向的，比如BT下载，可以从Internet上的服务器下载数据，自身也作为服务器上传数据，我司路由器IP QoS就是根据这种“有方向性的数据流”来分别进行限制。</p>
						<p>    路由器非常准确的对上/下行数据流分开来进行了限制。就上图填写的参数，假设配置了192.168.1.10这个IP地址的主机正在进行 BT下载，那么这台主机的数据流量会比较大，这台主机的数据流分两部分：一部分是它从别的服务器下载数据，一部分是它上传数据给别的主机。路由器的IP QoS将会对这台.10的主机下载和上传两个方向的数据流量分别进行规定限制。</p>
						<p>    按照上面填写的参数，.10主机在上行方向（上传数据）的数据流量最小保证50Kbps、最大不超过100Kbps的带宽，下行方向（下载数据）的数据流量最小保证100Kbps、最大不超过200Kbps的带宽。这里上行数据和下行数据的可用带宽是以线路实际上/下行带宽作为参考的。</p>
						<p>    如果现在.10 — .20这11台主机都在下载数据，而线路的实际下行带宽是有限的2Mbps ，可能发生带宽争用，按照我们上面设置的参数路由器要先保证每一个IP地址下行数据最小使用100Kbps的带宽，那么11台主机总共使用了 1100Kbps的带宽资源，这条线路总的下行带宽资源2000Kbps还余留约900Kbps ，这900Kbps的剩余带宽资源如何分配？我们可以这样理解路由器对剩余900Kbps的线路带宽的分配：比如某个时候11台主机都在争用剩余 900Kbps的带宽，那么“在第一轮争用过程中，11台主机平分了900Kbps的带宽”，过了第一轮争用后，11台主机中的2台在使用给自己保证的最小100Kbps的带宽后刚好足够传输不需要额外的带宽了，这2台主机就退出了争用过程只余下9台主机继续争用，那么在第二轮争用过程中就是9台主机平分了900Kbps的带宽。</p>
						<p align="center">
								<img height="218" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m71060430.gif" width="563" />
						</p>
						<p>    如上图红色标注，现在假设线路的下行带宽是10Mbps ，配置了192.168.1.10和192.168.1.11这两台主机的“下行带宽”最小都是100Kbps ，最大却不同分别是1000Kbps和2000Kbps ，那么带宽在分配的时候：</p>
						<ul>
								<li>路由器先保证两台主机的“下行带宽”最小可以使用到100Kbps 。</li>
								<li>最小带宽保证后，两台主机进一步还有下行带宽的需求，那么超过100Kbps的流量后，路由器采用“轮询”方式，开始增大两台主机占用的有效带宽，当192.168.1.10这台主机的下行数据流占用的带宽达到最大1000Kbps的时候，路由器将不会载转发超过1000Kbps带宽的数据包。但是192.168.1.11这台主机在争用带宽的时候，数据流达到1000Kbps后这台主机仍然需要更大的带宽，路由器会一直增大它占用的有效下行带宽至2000Kbps后，将不再继续转发超过这个带宽范围的数据包。</li>
								<li>剩余的下行7Mbps的带宽资源将闲置，不会分配给.10和.11 ，除非将其最大可用“下行带宽”改为更大，否则它们将不能使用剩余带宽。</li>
						</ul>
						<p>    配置IP QoS的时候，“模式”选择为“共享带宽”，则是地址段内包含的所有IP地址共享设置的上下行最大最小带宽。</p>
						<p>    上面我们用了较长篇幅来描述企业级路由器新增的IP QoS功能的使用，看似繁复其实核心内容就一点点，也很容易理解。</p>
				</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19745.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:43 <a href="http://www.cnitblog.com/charester/articles/19745.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>解决ARP欺骗和攻击的方法</title><link>http://www.cnitblog.com/charester/articles/19744.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:42:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19744.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19744.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19744.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19744.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19744.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>解决ARP欺骗和攻击的方法</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">
						<p>    在局域网中，通信前必须通过ARP协议来完成IP地址转换为第二层物理地址（即MAC地址）。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址实现ARP欺骗，对网络的正常传输和安全都是一个很严峻的考验。</p>
						<p>    “又掉线了！！！”每当听到客户的抱怨声一片响起，网管员就坐立不安。其实，此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首，是网吧老板和网管员的心腹大患。</p>
						<p>    目前知道的带有ARP欺骗功能的软件有“QQ第六感”、“网络执法官”、“P2P终结者”、“网吧传奇杀手”等，这些软件中，有些是人为手工操作来破坏网络的，有些是做为病毒或者木马出现，使用者可能根本不知道它的存在，所以更加扩大了ARP攻击的杀伤力。</p>
						<p>    从影响网络连接通畅的方式来看，ARP欺骗有两种攻击可能，一种是对路由器ARP表的欺骗；另一种是对内网电脑ARP表的欺骗，当然也可能两种攻击同时进行。不管理怎么样，欺骗发送后，电脑和路由器之间发送的数据可能就被送到错误的MAC地址上，从表面上来看，就是“上不了网”，“访问不了路由器”，“路由器死机了”，因为一重启路由器，ARP表会重建，如果ARP攻击不是一直存在，就会表现为网络正常，所以网吧业主会更加确定是路由器“死机”了，而不会想到其他原因。为此，宽带路由器背了不少“黑锅”，但实际上应该ARP协议本身的问题。好了，其他话就不多说，让我们来看看如何来防止 ARP的欺骗吧。</p>
						<p>    上面也已经说了，欺骗形式有欺骗路由器ARP表和欺骗电脑ARP两种，我们的防护当然也是两个方面的，首先在路由器上进行设置，来防止路由器的ARP表被恶意的ARP数据包更改；其次，我们也会在电脑上进行一下设置，来防止电脑的ARP表受恶意更改。两个方面的设置都是必须的，不然，如果您只设置了路由器的防止ARP欺骗功能而没有设置电脑，电脑被欺骗后就不会把数据包发送到路由器上，而是发送到一个错误的地方，当然无法上网和访问路由器了。</p>
						<p>一、设置前准备</p>
						<p>    当使用了防止ARP欺骗功能（IP和MAC绑定功能）后，最好是不要使用动态IP，因为电脑可能获取到和IP与MAC绑定条目不同的IP，这时候可能会无法上网，通过下面的步骤来避免这一情况发生吧。</p>
						<p>    1.把路由器的DHCP功能关闭：打开路由器管理界面，“DHCP服务器”－＞“DHCP服务”，把状态由默认的“启用”更改为“不启用”，保存并重启路由器。</p>
						<p>    2.给电脑手工指定IP地址、网关、DNS服务器地址，如果您不是很清楚当地的DNS地址，可以咨询您的网络服务商。</p>
						<p>二、设置路由器防止ARP欺骗</p>
						<p>    目前这一功能只有在R480T的最新Beta版升级程序中有，公测正常后会在所有企业级路由器上增加这一功能。打开路由器的管理界面可以看到如下的左侧窗口：</p>
						<p align="center">
								<img height="293" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m11060427.jpg" width="122" />
						</p>
						<p>    可以看到比之前的版本多出了“IP与MAC绑定”的功能，这个功能除了可以实现IP和MAC绑定外，还可以实现防止ARP欺骗功能。</p>
						<p>    打开“静态ARP绑定设置”窗口如下：</p>
						<p align="center">
								<img height="224" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m21060427.jpg" width="520" />
						</p>
						<p>    注意，默认情况下ARP绑定功能是关闭，请选中启用后，点击保存来启用。</p>
						<p>    打开“ARP映射表”窗口如下：</p>
						<p align="center">
								<img height="175" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m31060427.jpg" width="482" />
						</p>
						<p>    这是路由器动态学习到的ARP表，可以看到状态这一栏显示为“未绑定”。如果确认这一个动态学习的表没有错误（如果网络是正常运行的，而且不同IP对应的MAC不一样，一般就没有错误）。我们把这一个表进行绑定，并且保存为静态表，这样路由器重启后这些条目都会存在，达到一劳永逸的效果。</p>
						<p>    点击“全部绑定”，可以看到下面界面：</p>
						<p align="center">
								<img height="176" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m41060427.jpg" width="481" />
						</p>
						<p>    可以看到状态中已经为已绑定，这时候，路由器已经具备了防止ARP欺骗的功能，上面的示范中只有三个条目，如果您的电脑多，操作过程也是类似的。有些条目如果没有添加，也可以下次补充上去。除了这种利用动态学习到的ARP表来导入外，也可以使用手工添加的方式，只要知道电脑的MAC地址，手工添加相应条目就可。</p>
						<p>    为了让下一次路由器重新启动后这些条目仍然存在，我们点击了“全部导入”，然后再次打开“静态ARP绑定设置”窗口：</p>
						<p align="center">
								<img height="270" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m51060427.jpg" width="520" />
						</p>
						<p>    可以看到静态条目已经添加，而且在绑定这一栏已经打上勾，表示启用相应条目的绑定。到此，我们已经成功设置路由器来防止 192.168.1.111、192.168.1.112、222.77.77.1这三个IP受ARP欺骗的攻击，如果有更多的电脑，只是条目数不同，设置过程当然是一样的，不是很难吧？</p>
						<p>三、设置电脑防止ARP欺骗</p>
						<p>    路由器已经设置了防止ARP欺骗功能，接下来我们就来设置电脑的防止ARP欺骗了。微软的操作系统中都带有ARP这一命令行程序，我们可以在windows的命令行界面来使用它。打开windows的命令行提示符如下：</p>
						<p align="center">
								<img height="126" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m61060427.gif" width="534" />
						</p>
						<p>    通过“arp-s ＋路由器IP如192.168.1.1＋路由器的MAC地址”这一条命令来实现对路由器的ARP条目的静态绑定，可以看到在arp -a 命令的输出中，已经有了我们刚才添加的条目，Type类型为static表示是静态添加的。至此，我们也已经设置了电脑的静态ARP条目，这样电脑发送到路由器的数据包就不会发送到错误的地方去了。</p>
						<p>    怎么知道路由器的MAC地址是多少呢？可以打开路由器的管理界面，进入“网络参数”－＞“LAN口设置”：</p>
						<p align="center">
								<img height="274" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m71060427.gif" width="506" />
						</p>
						<p>    LAN口的MAC地址就是电脑的网关的MAC地址。</p>
						<p>    细心的人可能已经发现了，如果使用上面的方法，电脑每次在重启后都需要输入上面的命令来实现防止ARP欺骗，有没有更简单的方法自动来完成，不用手工输入呢？有！</p>
						<p>    我们可以新建一个批处理文件如static_arp.bat，注意后缀名为bat。编辑它，在里面加入我们刚才的命令：</p>
						<p align="center">
								<img height="61" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m81060427.gif" width="321" />
						</p>
						<p>    保存就可以了，以后可以通过双击它来执行这条命令，还可以把它放置到系统的启动目录下来实现启动时自己执行。打开电脑“开始”－＞“程序”，双击“启动”打开启动的文件夹目录，把刚才建立的static_arp.bat复制到里面去：</p>
						<p align="center">
								<img height="219" src="http://www.tp-link.com.cn/fuwu/fae/img/ps_m91060427.jpg" width="422" />
						</p>
						<p>    好了，以后电脑每次启动时就会自己执行arp –s命令了，网吧网管和老板终于可以好好休息一下，不再受到ARP攻击的干扰。</p>
				</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19744.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:42 <a href="http://www.cnitblog.com/charester/articles/19744.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>路由器配置指南</title><link>http://www.cnitblog.com/charester/articles/19743.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:38:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19743.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19743.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19743.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19743.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19743.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>路由器配置指南</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">对路由器进行基本配置，使电脑通过路由器实现共享上网，过程相对来说比较容易实现。这篇文档下面的内容，主要讲述如下几部分：<br />1， 收集并判断信息，为配置路由器做准备；<br />2， 进入路由器管理界面，对路由器进行配置；<br />3， 配置过程简单的故障定位排除；<br />让我们快快开始，进入正题！<br />1， <b>配置路由器前的准备工作（如果您对您自己的连接方式清楚，可以直接跳到第2点）；</b><br />第一个需要确认的就是您的“宽带接入方式”是怎样的？<br />当然，最简捷的办法就是给您的ISP（互联网服务提供商）打个电话咨询一下；也可以通过您购买路由器以前的网络连接方式进行快速判断。<br />常见的硬件连接方式有下面几种：<br />1）， 电话线 —&gt; ADSL MODEM —&gt; 电脑 <br />2），双绞线（以太网线）—&gt; 电脑 <br />3），有线电视（同轴电缆）—&gt; Cable MODEM —&gt; 电脑<br />4），光纤 —&gt; 光电转换器 —&gt; 代理服务器 —&gt; PC<br /><font color="#000000"><b>ADSL / VDSL PPPoE ：</b></font>电脑上运行第三方拨号软件如Enternet300或WinXP 系统自带的拨号程序，填入ISP提供的账号和密码，每次上网前先要拨号；或者您的ADSL MODEM 已启用路由功能，填入了ISP提供的账号和密码，拨号的动作交给 MODEM 去做；（这种宽带接入方式典型的比如南方电信提供的“ 网络快车 ”）<br /><font color="#000000"><b>静态IP ：</b></font>ISP提供给您固定的IP地址、子网掩码、默认网关、DNS ；<br /><font color="#000000"><b>动态IP ：</b></font>电脑的TCP/IP属性设置为“自动获取IP地址”，每次启动电脑即可上网；（这种宽带接入方式典型的比如深圳“天威视讯”） <br /><font color="#000000"><b>802.1X+静态IP ：</b></font>ISP提供固定的IP地址，专用拨号软件，账号和密码 ；<br /><font color="#000000"><b>802.1X+动态IP ：</b></font>ISP提供专用拨号软件，账号和密码 ；<br /><font color="#000000"><b>WEB认证 ：</b></font>每次上网之前，打开IE浏览器，先去ISP指定的主页，填入ISP提供的用户名密码，通过认证以后才可以进行其他得上网操作；（上面的黑体字就是您的宽带接入方式，但是接入方式和硬件连接方式并不是固定搭配的）<br />上面提到的这些连接认证方式只是普及率比较高的一些宽带接入方式，当然还会有其他的拓扑连接以及认证方式的存在；所以，当您不能肯定自己的宽带方式的时候，最好向ISP咨询：自己装的宽带接入，IP地址是静态的还是动态的？认证使用的协议是PPPoE、802.1X还是WEB认证？当上面的两个问题有了答案，就可以对路由器进行配置了；<br />2， <b>怎样进入路由器管理界面？</b><br />先参照《用户手册》上面的图示，将ADSL MODEM、路由器、电脑连结起来； TL-R4XX系列路由器的管理地址出厂默认：IP地址：192. 168. 1. 1 ，子网掩码：255. 255. 255. 0 （TL-R400 和TL-R400+ 两款的管理地址默认为：192. 168. 123. 254 ，子网掩码：255. 255. 255. 0）用网线将路由器LAN口和电脑网卡连接好，因为路由器上的以太网口具有极性自动翻转功能，所以无论您的网线采用直连线或交叉线都可以，需要保证的是网线水晶头的制作牢靠稳固，水晶头铜片没有生锈等。<br />电脑桌面上右键点击“网上邻居”，选择“属性”，在弹出的窗口中双击打开“本地连接”，在弹出的窗口中点击“属性”，然后找寻“Internet协议（TCP/IP）”，双击弹出“Internet协议（TCP/IP）属性”窗口；在这个窗口中选择“使用下面的IP地址”，然后在对应的位置填入： <br />IP地址 ：192. 168. 1. X（X范围2-254）、<br />子网掩码：255. 255. 255. 0 、<br />默认网关：192. 168. 1. 1 ，填完以后“确定”两次即可；<br />“Internet协议（TCP/IP）属性”窗口如下：<br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-1.gif" /></div><br />3，<b>检查电脑和路由器能不能通讯？</b><br />可采用如下办法查看，打开电脑的DOS界面：<br />“开始”—&gt;“程序”，点击“MS-DOS” （Win98操作系统）<br />“开始”—&gt;“程序”—“附件”，点击“命令提示符” （Win2000/XP操作系统）<br />一是检查上面的IP地址配置是否生效？ <br />在DOS窗口输入：ipconfig/all 并回车，当看到类似如下信息，表示配置生效 ，<br />IP Address . . . . . . . . . . . . . . . . . . . . . . . . . . ：192. 168. 1. 10<br />Subnet Mast . . . . . . . . . . . . . . . . . . . . . . . . . .： 255. 255. 255. 0<br />Default Gateway. . . . . . . . . . . . . . . . . . . . . . . . ：192. 168. 1. 1<br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-2.gif" /></div><br />二是从电脑往路由器LAN口发送数据包，看数据包能不能返回？在DOS窗口运行： ping 192. 168. 1. 1 –t 并回车，如果出现如下类似信息，<br />Reply from 192. 168. 1. 1 : bytes=32 time&lt;10ms TTL=128<br />Reply from 192. 168. 1. 1 : bytes=32 time&lt;10ms TTL=128<br />Reply from 192. 168. 1. 1 : bytes=32 time&lt;10ms TTL=128 <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-3.gif" /></div><br />如果回车后没有出现上面的信息，确提示输入的命令“不是内部命令或外部命令，也不是可运行的程序或批处理程序”，则说明命令输入有误，请检查空格之类的输入是否被忽略；<br />4，<b>进入路由器管理界面；</b><br />出现上图的信息，表示电脑可以和路由器通讯了，打开IE浏览器，在地址栏输入 192. 168. 1. 1 并回车，正常情况下会出现要求输入用户名和密码的对话框。当然，也有例外情况： <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-4.gif" /></div><br />如果打开IE浏览器地址栏输入地址回车，弹出“脱机工作”的对话框，点即“连接”后出现拨号的小窗口，请点击IE浏览器菜单栏的“工具”—“Internet选项”，在弹出的对话框内点击“连接”属性页，界面如下图： <br /><div align="center">              <img src="http://www.tp-link.com.cn/fuwu/fae/images/460-5.gif" /></div><br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-6.gif" /></div><br />像上面点击“局域网设置”进入如下界面： <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-7.gif" /></div><br />进行了上面的操作，应该说进入路由器管理界面应该没有什么障碍了；<br />5，<b>开始配置路由器；</b><br />有了刚开始时对宽带接入方式的信息准备，配置起来方便多了；刚进入路由器管理界面，会弹出一个类似下图“设置向导”界面，可以取消不理它；<br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-8.gif" /></div><br />进入路由器管理界面，在左列菜单栏中点击“网络参数”—&gt;“WAN口设置”，就在这里配置路由器面向Internet方向的WAN口的工作模式，这是最关键的一步；<br />假设您的宽带接入方式为 ADSL PPPoE ，那就选择“WAN口连接类型”为“PPPoE”，填入“上网账号” 、“上网口令”，如果您是包月用户，再选择连接模式为：“自动连接”，点击“保存”即完成配置；保存完后“上网口令”框内填入的密码会多出几位，这是路由器为了安全起见专门做的；<br />然后您点击管理界面左列的“运行状态”，在运行状态页面“WAN口属性”，刚开始看不到对应的IP地址子网掩码默认网关DNS服务器等地址，就好像下面的这幅图，那说明路由器正在拨号过程中，等到这些地址都出现了相应的信息后，将其中的DNS服务器地址填入电脑“Internet协议（TCP/IP）”页面对应位置确定后，基本的设置就完成了，没有大碍的话可以冲浪了！ <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-9.gif" /></div><br />正常情况下一两分钟内，上图椭圆形部分会出现一系列地址，表明拨号成功；<br />6，<b>故障情况列举；</b><br />如果上图椭圆形区域一直都没有变，看不到任何地址，有下面几种原因导致，请逐一排除： <br />1） ADSL MODEM上一般都会有一个ADSL灯，正常情况下MODEM加电并接好电话线后，这个灯会大致规律性地快慢闪烁，闪烁最终停止变为长亮；如果这个灯无休止的闪啊闪就是不长亮，请联系并告知ISP您的ADSL MODEM同局端的交换机不能同步，这个ADSL/DSL灯长亮的条件，是必须的；<br />2） 在配置过程中填入“上网口令”的时候不小心输错，不妨重新输入一遍；<br />3） ADSL MODEM 启用了“路由模式”， 需要将ADSL MDOEM复位成“桥接模式”；怎么复位到桥接模式可以和MODEM厂家联系取得操作方法；也可以这样判断：电脑接MODEM，并且在电脑上拨号，拨号成功以后可以上网，如果是这种情况的话，则说明MODEM的工作方式是桥接模式，可以排除这一可能性；<br />4） ISP将电脑网卡的MAC地址帮定到了ADSL线路上；解决的办法就是使用路由器的“MAC地址克隆”功能，将网卡的MAC地址复制到路由器的WAN口；<br />如果上面的可能性都排除了，ADSL PPPoE拨号一般就没什么问题了，下面列举的是另2个值得关注的故障原因；<br />5）您的宽带接入方式是那种以太网线直接引入，不是ADSL但同样需要拨号，拨号的软件不局限于一种，认证使用的协议也是PPPoE，但就是拨号成功不了；如果ISP承诺带宽是10Mbps ，建议：找个10/100M自适应的集线器，将宽带进线接在集线器上，然后再连结集线器到路由器WAN口；经过这样一个速率适配的过程，拨号应该没有问题的；<br />6）购买路由器前，您也是通过电脑运行拨号软件，填入用户名口令拨号。但拨号软件是ISP提供的专用软件，别的软件拨号是成功不了的；如果是这种情况，请联系 ISP咨询一下：您的宽带接入，认证使用的协议是802. 1X 吗？如果是的，有种可能是认证系统在开发过程中加入私有信息，导致路由器拨号失败；<br />7，<b>其他配置</b><br />1） 安全设置<br />当可以正常上网了，可能出于不同的原因，您想要对内部局域网的电脑上网操作，开放不同的权限，比如只允许登录某些网站、只能收发E-mail、一部分有限制、一部分不限制；用户在这方面需求差异较大，有些通过路由器可以实现，有些用路由器是没办法完全实现的，比如“IP地址和网卡地址绑定”这个功能，路由器不能完全做到；<br /><font color="red">我们上网的操作，其实质是电脑不断发送请求数据包，这些请求数据包必然包含一些参数比如：源IP、目的IP、源端口、目的端口等等；路由器正是通过对这些参数的限制，来达到控制内部局域网的电脑不同上网权限的目的；</font><br />下面我们会列举具有代表性的配置举例，来说明路由器“防火墙设置”、“IP地址过滤”这些功能是怎样使用的？列举的事例以及上面红字部分的解释，都是为了帮助您尽可能理解各个功能参数的含义，只有理解了参数的含义，您才可以随心所欲的配置过滤规则，迅速实现您预期的目的，而不会因为配置错误导致不能使用这些功能，也不会因为由于得不到及时的技术支持而耽误您的应用； <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-10.gif" /></div><br />上图是“防火墙设置”页面，可以看到这是一个总开关的设置页面，凡是没有使用的功能，就请不要在它前面打钩选中；<br />除了总开关，再有就是两个过滤功能“缺省过滤规则”的确定，何谓缺省过滤规则？我们在具体规则设置页面里，定义一些特定的规则，对符合条件的数据包进行控制处理，而这儿的“缺省规则”顾名思义，限定的是我们定制的规则中没有涉及到不符合的数据包该怎么办？这个应该不难理解吧；<br />一个数据包，要吗符合我们设定的规则，要吗不符合我们设定的规则但同时必定符合缺省规则； <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-11.gif" /></div><br />上图就是“IP地址过滤”页面，我们可以看到缺省的过滤规则，可以填加新条目； <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-12.gif" /></div><br />上图就是详细具体的规则设置页面，各项参数如上；<br />我们配置一条规则：限制内部局域网的一台电脑，IP地址192. 168. 1. 10，只让它登录www.tp-link.com.cn这个网站，别的任何操作都不行；<br />上面这条规则可以解读为：内网电脑往公网发送数据包，数据包的源IP地址是要限制的这台电脑的IP地址192. 168. 1. 10，数据包目的IP地址202. 96. 137. 26 ，也就是www.tp-link.com.cn这个域名对应的公网IP地址，广域网请求因为是针对网站的限制，所以端口号是80 ；规则设置好界面如下图： <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-13.gif" /></div><br />可以在配置好的规则页面清晰看到，规则生效时间是24小时，控制的对象是IP地址为 192. 168. 1. 10这台主机，局域网后面的端口默认不要填，广域网IP地址栏填入的是www.tp-link.com.cn对应的公网IP地址，端口号因为是网站所以填 80，协议一般默认选择ALL就行了；是否允许通过呢？因为缺省规则是禁止不符合设定规则的数据包通过路由器，所以符合设定规则的数据包允许通过，规则状态为生效的； <br /><div align="center"><img src="http://www.tp-link.com.cn/fuwu/fae/images/460-14.gif" /></div><br />上面这幅图片新加了第二条规则，请问第二条规则设定的是什么数据包？<br />如果您的规则中涉及对网站进行限制，也就是目的请求端口是80的，则应该考虑对应的将53这个端口对应数据包也允许通过，因为53对应的是去往“域名解析服务器”的数据包，用于将域名（如www.tp-link.com.cn）和IP地址（如202. 96. 137. 26）对应的，所以必须开！<br />配置“IP地址过滤规则”这个功能用来实现您的一些目的，最主要的是分析都要做那些控制，然后选择怎样的缺省规则？配置怎样的过滤规则？如果您决心了解这个功能的真正作用，通过仔细参考资料和在路由器上反复的实验，您一定可以完全掌握的！</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19743.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:38 <a href="http://www.cnitblog.com/charester/articles/19743.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>通过宽带路由器轻松搭建WEB/FTP服务器</title><link>http://www.cnitblog.com/charester/articles/19742.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:36:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19742.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19742.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19742.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19742.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19742.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>通过宽带路由器轻松搭建WEB/FTP服务器</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">
						<p align="left">    随着互联网的普及，现在越来越多的家庭可以方便的上网，实现上网的方式是多种多样的，如MODEM拨号，ISDN，ADSL，小区宽带等方式。网络的内容是十分精彩的，想不想组建个人网站，让您的朋友分享您的精彩生活？想不想让大家分享您的拥有的最新资讯？如果想在网上安家，想建立又酷又精彩的个人网站，那就随我一起，开始搭建WEB/FTP服务器之旅吧！<br />一、前期的准备工作<br />    1、上网方式介绍：<br />    我使用的上网方式：ADSL+路由器，这里使用的产品是TD-8800+TL-R480T。局域网内有一台WIN2000服务器，通过它搭建WEB/FTP服务器。<br />    结构如下：（图示）<br />ISP——ADSL（TD-8800）——路由器（TL-R480T）——服务器（WIN2000 SERVER系统，IP是：192.168.1.222）。<br />     TL-R480T支持虚拟服务器，提供架设服务器功能，可指定内部局域网络的特定主机为Web、Mail、FTP等类型的服务器。DDNS功能内置花生壳和科迈的客户端，您通过登陆这两个网站获取免费的域名，通过在路由器上设置客户端，实现动态域名转换。<br />    2、申请花生壳免费域名： 申请免费动态域名的网站地址：http://www.oray.net ，http://www.comexe.cn 。     登陆花生壳官方网站，注册网域护照和申请花生壳免费域名，注册完毕后还需要进入花生壳管理中心激活域名。我申请的动态域名是：http: //luruihuaweb.vicp.net 。<br />二、配置宽带路由器<br />    前面已经在花生壳的官方网站申请了动态域名：http://luruihuaweb.vicp.net，在内网建立WEB，FTP服务器，必须开放相应的端口，定义广域网服务端口与局域网服务器的映射关系，下面我们开始设置TL-R480T。<br />1、 设置虚拟服务器：打开路由器设置界面，在“虚拟服务器”里面，将21端口和80端口分别映射给内网的FTP服务器和WEB服务器，如图所示： </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-1.gif" />
						</p>
						<p align="left">2、 更改远程WEB管理端口：前面已经将80端口映射到内网的WEB服务器，此时需要修改远程WEB管理端口，如图所示： </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-2.gif" />
						</p>
						<p align="left">3、 设置DDNS: </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-3.gif" />
						</p>
						<p align="left">通过上述配置，已经完成路由器的基本配置了，下面开始配置服务器。 三、通过IIS配置WEB/FTP服务器 IIS是Internet Information Server的缩写，是微软提供的Internet服务器软件，包括WEB、FTP、Mail等等服务器。本文以Win2000服务器版操作系统为例，介绍WEB、 FTP服务器的安装和设置方法。IIS是Windows操作系统自带的组件，如果在安装操作系统的时候没有安装IIS，请打开“控制面板”-&gt;“添加或删除程序”-&gt;“添加/删除Windows组件”-&gt;双击“Internet信息服务”-&gt; 选择“World Wide Web 服务器 ”安装。 1、打开“控制面板”-&gt;“管理工具”-&gt;“Internet 服务管理器”： </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-4.gif" />
						</p>
						<p align="left">　　 在“默认Web站点”上按鼠标右键，选择“属性”，弹出默认Web站点设置窗口： </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-5.gif" />
						</p>
						<p align="left">“TCP端口”是WEB服务器端口，默认值是80，不需要改动。 “IP地址”是WEB服务器绑定的IP地址，默认值是“全部未分配”，建议不要改动。默认情况下，WEB服务器会绑定在本机的所有IP上，包括拨号上网得到的动态IP。 2、点击上面属性窗口里的“主目录”： </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-6.gif" />
						</p>
						<p align="left">　　 在“本地路径”右边，是网站根目录，即网站文件存放的目录，默认路径是“c:\inetpub\wwwroot”。如果想把网站文件存放在其他地方，可修改这个路径。 3、点击上面属性窗口的“文档”： </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-7.gif" />
						</p>
						<p align="left">　　　　在这里设置网站的默认首页文档。在浏览器里输入一个地址（例如http://luruihuaweb.vicp.net）访问IIS的时候，IIS会在网站根目录下查找默认的首页文件，如果找到就打开，找不到就显示“该页无法显示”。请在这里添加所需的默认首页文件名，添加完后可以用左边的上下箭头排列这些文件名的查找顺序。 4、WEB服务器设置完毕。IIS已经可以提供WEB服务了。 　　如果您已经做好网站，请把网站文件copy到网站根目录，并确认网站的默认首页文件名已经在上面窗口的搜索列表里，之后打开IE，输入 http://luruihuaweb.vicp.net，就看到网站了。 5、FTP服务器: IIS中带有一个FTP服务器。在“控制面板”的“管理工具”中，启动IIS，并启动IIS上的FTP服务。在默认情况下，FTP服务器已经搭建好了，并且可以立即登录，但是该FTP中没有任何文件。右击IIS中的“默认FTP站点”节点，选择“属性”命令，打开相应的属性设置对话框。 </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-8.gif" />
						</p>
						<p align="left">点击“主目录”选项卡，在FTP站点目录的“本地路径”处填上要设置的共享文件路径。默认情况下，此处的文件夹位置为 “C :\Inetpub\Ftproot”，如果临时想改变共享目录，随时都可在此处修改，以后别人登录FTP服务器时显示的文件列表就是在这个目录中。在“主目录”的选项卡中，还可设置FTP服务器的文件访问权限，分别有读取、写入和记录访问。安全起见，这里的写入权限一般不选，保证匿名用户不能随意对文件进行操作。设置登录的用户。如果要提供“匿名”访问的权限，还需在“安全账户”选项中选择“允许匿名连接”选项。此外，还可从Windows2000 服务器的用户账号(控制面板→管理工具→计算机管理→本地用户和组)中选择FTP服务器的特殊账号，当然也可以自己设置用户名和密码。在“消息”选项卡中，有“欢迎”、“退出”和“最大连接数”3个输入框，分别代表别人在登录、退出时FTP服务器给出的提示信息，这可以根据自己的需要设置，最大连接数是设置同时连接本地FTP的最大主机台数。在“FTP站点”选项卡中设置FTP标识，包括说明、IP地址和端口，在“描述”文本框中，把“默认FTP站点”改为FTP站点名称，其它的一般不需要改动，按照默认选项即可。 </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/web-9.gif" />
						</p>6、访问FTP服务器 FTP服务器架设好以后，在IE的地址栏中输入：Ftp://luruihuaweb.vicp.net ，就能看到在IIS“主目录”中设定的路径下的目录和文件。　　至此，搭建服务器的工作就完成了，只要内网服务器一直在线，互联网的用户就可以方便的访问我们所搭建的服务器。除了通过Windows 自带的 IIS搭建服务器外，还有两个常用的服务器软件，WEB服务器是 Apache ；FTP 服务器是 Serv-U；您也可以通过配置这两个软件搭建WEB/FTP服务器。</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19742.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:36 <a href="http://www.cnitblog.com/charester/articles/19742.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>路由器防火墙功能应用实例</title><link>http://www.cnitblog.com/charester/articles/19741.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:35:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19741.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19741.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19741.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19741.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19741.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>路由器防火墙功能应用实例</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">
						<p align="left">     企业用户使用路由器共享上网，常常需要对内网计算机的上网权限进行限制，如限制某些计算机不能上网，限制某些计算机可以收发邮件但是不可以浏览网页，限制计算机不能访问某个站点，而一些计算机有高级权限，不受任何限制。路由器具有防火墙功能，功能可以灵活组合成一系列控制规则，形成完整的控制策略，有效管理员工上网，能方便您对局域网中的计算机进行进一步管理。“数据包过滤”功能可以控制局域网中计算机对互联网上某些网站的访问； “MAC地址过滤”是通过MAC地址过滤来控制局域网中计算机对Internet的访问；“域名过滤”可以限制局域网中的计算机对某些网站的访问。 </p>
						<p align="left">    下面以TL-R490路由器为例，说明设置的方法。局域网内有8台计算机，计算机1（IP: 192.168.1.2）不能上网，计算机2（IP:192.168.1.3）可以收发邮件但是不可以浏览网页，计算机3（IP: 192.168.1.4）不能访问这个站点（219.134.132.61），计算机4（IP:192.168.1.5）不可以收发邮件但是可以浏览网页，其他计算机不受任何限制。以下是通过数据包过滤的方式对访问互联网的权限进行设置，因为对于其他的计算机是不做任何限制，所以把缺省过滤规则设置为允许通过；如果不允许其他计算机上网，那么应该把缺省过滤规则设为禁止通过(当然你的IP过滤条目的操作方法应该是允许通过的)： </p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/f-1.gif" />
						</p>
						<p align="center">
								<img src="http://www.tp-link.com.cn/fuwu/fae/images/f-2.gif" />
						</p>
						<p>    上面的第一条条目的目的是让计算机都能够通过DNS服务器解释到某个域名的IP地址，这样电脑才能够正常连接，当然本例不添加也行，因为默认规则是允许通过。在缺省过滤规则是禁止通过的情形下这个条目是一定要添加上去。</p>
						<p align="left">    对于限制某些计算机不能上网的情况，除了上面介绍的“数据包过滤”设置外，还可以通过“MAC地址过滤”方式实现。 </p>
						<p align="left">     端口服务对应表：FTP--21 ， HTTP（浏览网页）---80，SMTP（发送邮件）---25，POP（接收邮件）----110，DNS(域名服务)--------53。 </p>
				</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19741.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:35 <a href="http://www.cnitblog.com/charester/articles/19741.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>多路由器使用多条ADSL线路</title><link>http://www.cnitblog.com/charester/articles/19740.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:29:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19740.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19740.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19740.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19740.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19740.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>多路由器使用多条ADSL线路</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">
						<p>
								<font face="宋体">有不少网吧用户使用ADSL线路和TL-R400 SOHO路由器上网时经常发现网络速度较慢，有时甚至出现死机现象，相信此时大家一定都很烦恼。我在电信局申请的明明是宽带业务，并都说宽带不会阻塞，为何我的网络会这么慢？殊不知，此时使用的一般都是ADSL专线或是虚拟拨号方式共享上网，其上网带宽一般在512K到1M之间（不同地方的电信部门开放的带宽不同，最多为2M），另外加上线路质量、与电信局之间的距离影响等外在因素，实际所使用到的带宽应该还会低于这个数值。我们可简单计算一下：即使理想情况下的2M带宽，如40位用户同时共享上网，则每个用户所分得的带宽为50K（大致相当于一个普通的56K MODEM）；如20位用户同时共享上网，则每个用户所分得的带宽为100K（大致相当于一个普通的128K ISDN线路），所以对于现在网吧的网络规模而言（一般都在60台以上），若使用一条ADSL线路上网产生阻塞就不难理解了。这也就是大家常能听到的出口带宽瓶颈问题。我们推荐一条ADSL线路下支持30个左右的用户同时共享上网，基本上就比较理想。针对这种情况，这里介绍一种简单有效的解决方案：采用多条ADSL上网线路接多个TL-R400 SOHO路由器上网的方法。现在TL-R400 SOHO路由器的价格以及电信局的ADSL线路使用包月制的费用都很便宜，这样做既不会增加多少经济成本，又能合理地分配上网带宽，保证共享上网的速度和稳定性，同时所有的机器仍处于同一个网段，能直接互访。那么，如何设置TL-R400路由器使多个路由器下的客户机既能共享上网又能互相访问呢？其设置的关键在于：将路由器设置成不同的IP、设置不同的电脑的默认网关地址为不同路由器。这样分组后达到使用不同的路由器上网的要求。下面我们就用一个实例来说明一下。假设一个网吧共有90台机器，且同时这些电脑在同一网段。您同时申请有3条ADSL线路，分别编号为ADSL1、ADSL2、ADSL3，三个ADSL MODEM分别编号为ADSL Modem1、ADSL Modme2、ADSL Modem3，您购买的 TL-R400 三台，分别编号为TL-R400-1、TL-R400-2、TL-R400-3。首先我们的接线方式如下：</font>
						</p>
						<p>
								<font face="宋体">ADSL1------ADSL Modem1------TL-R400-1------SWITCH（TL-SF1024） ADSL2------ ADSL Modem2------TL-R400-2------SWITCH（TL-SF1024） ADSL3------ ADSL Modem3------TL-R400-3------SWITCH（TL-SF1024）</font>
						</p>
						<p>
								<font face="宋体">90台客户机直接连到交换机上。具体连接拓扑图如下： <img src="http://www.tp-link.com.cn/img/tp.jpg" /> 进入TL-R400的设置界面，在"主要设置"的"局域网IP地址"中作如下更改： TL-R400-1：IP地址改为192.168.0.1 TL-R400-2：IP地址改为192.168.0.2 TL-R400-3：IP地址改为192.168.0.3 同时按照使用手册提示的设定好关于其它相关设置。然后再设置电脑，您可以将电脑分为三组（每组30台）来使用这三条ADSL线路。</font>
						</p>
						<p>
								<font face="宋体">使用ADSL1的电脑设置： IP地址：192.168.0.11-----192.168.0.40，子网掩码：255.255.255.0，网关： 192.168.0.1，DNS：由ISP提供。 使用ADSL2的电脑设置： IP地址：192.168.0.41-----192.168.0.70，子网掩码：255.255.255.0，网关：192.168.0.2，DNS：由ISP提供。 使用ADSL3的电脑设置： IP地址：192.168.0.71-----192.168.0.100，子网掩码：255.255.255.0，网关：192.168.0.3，DNS：由ISP提供 参照以上方法设置，即可实现有效分配三条上网线路使整个局域网共享上网，同时，整个局域网内的机器同处于一个网段，不需任何设置可直接互相通讯。另外此种设置还有一个重要的好处就是增强整个网络的稳定可靠性，即使其中的某一台路由器或ADSL MODEM或ADSL线路出现故障，只需修改相应的电脑网关设置，整个网络仍可以共享上网。</font>
						</p>
				</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19740.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:29 <a href="http://www.cnitblog.com/charester/articles/19740.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>代理服务器软件大哥大——WinGate3.0</title><link>http://www.cnitblog.com/charester/articles/19739.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:27:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19739.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19739.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19739.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19739.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19739.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>代理服务器软件大哥大——WinGate3.0</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">
						<p>
								<span class="f">
										<font face="宋体" color="#000000" size="2">    只用一个 Internet 帐号、一条电话线和一个调制解调器让多个局域网用户都能用各自喜爱的 WWW 浏览器、Email、News、FTP、Telenet等等访问Internet，是企业内部上网最经济的解决方案，现在最常用的两种软件就是 WinGate和SyGate,虽然在易用性方面来说SyGate占优,但是WinGate正以其强大的功能吸引着越来越多的用户。</font>
								</span>
						</p>
						<p>
								<span class="f">    <font face="宋体" color="#000000" size="2">WinGate 是一个优秀的代理服务器应用软件。它能使多个用户通过一个连接（包括几乎各种类型的Modem, ISDN, 专线等）实现同时访问Internet。WinGate在一台Windows 95或NT计算机上运行，这台计算机不需要为此任务“专用”。 WinGate 3.0支持几乎所有类型的运行TCP/IP的客户端计算机，以及各种流行的Internet应用软件，如Netscape Navigator、</font><font face="宋体" color="#000000" size="2"> MS Internet Explorer、 Eudora、 Netscape Mail、 telnet和FTP等等。WinGate同时还充当一个坚固的防火墙，能控制你自己内部网络的出入访问。相对同类软件，WinGate有很多优点，如可以限制用户对Internet访问的能力，通过GateKeeper提供的强劲的远程控制和用户认证能力（Pro版），记录和审计能力，一个SOCKS5服务器， HTTP缓存（节省带宽和加速访问），连接映射，可作为服务运行等等。</font></span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    据笔者在本单位使用的感觉，十多台计算机的局域网，以Wingate为代理服务器通过一个Modem上网，速度并不慢。说了这么多了，有的朋友可能已经急不可耐了，好，让我们一同来安装使用Wingate。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>一、<font color="#000000">安装前的准备工作</font></strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    WinGate软件在LAN（局域网）上的一台机器上运行，这台机器通常称为WinGate机器（相当于服务器）。LAN上的其它计算机机称为客户机（Client）或工作站（WorkStation）。WinGate机器通过Modem或其它方式访问国际互联网络，而客户机则通过WinGate机器 “间接”访问国际互连网络。WinGate对客户机的硬件要求不高，只要能运行相应的操作系统（如Windows，Windows NT等），但是运行WinGate软件的机器最低的推荐配置如下：</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    小规模的LAN（2－20个用户）：一般建议使用Windows　NT操作系统，机器要求有Pentuim　166以上的CPU、64M以上的内存、56Kbps的Modem（或使用ISDN专线连接）。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    大规模的LAN（20个用户以上）：运行Windows　NT操作系统 ，Pentium 266以上的机器、128M的内存，通过ISDN或T1专线访问Internet。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    另外，作为服务器的WinGate机器上的硬盘容量越大越好。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>二、<font color="#000000">安装</font></strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    WinGate软件版本很多，最新发行版本是WinGate 3.02，可以到公司站点www.wingate.com下载一个30天的试用版，下载完成后，直接执行wg3029x.exe即可进行安装。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">    <font face="宋体" size="2">1.在你准备设为WinGate的机器上运行wg3029x.exe,首先出现的是WinGate的欢迎及安装类型选择画面，由于没有在网络的其它计算机上发现WinGate,安装程序会建议你配置这台计算机为WinGate服务器，那还用问当然是服务器。</font></span>
						</p>
						<p align="justify">
								<span class="f">    <font face="宋体" size="2">2.安装程序提示若本台计算机已安装了WinGate的前期版本，安装程序会将其升级为WinGate 3.02。</font></span>
						</p>
						<p align="justify">
								<span class="f">    <font face="宋体" size="2">3.注册。按要求填上Licence name 和 Licence Key，不填是无法安装成功的。</font></span>
						</p>
						<p align="justify">
								<span class="f">   <font face="宋体" size="2">4.选择安装方式。对于初学者来说，选择Express好了（你可以跳过以下几步直接看设置篇），如果你选择了Custom，那么在以下的几步中好好设置一下吧。</font></span>
						</p>
						<p align="justify">
								<span class="f">    <font face="宋体" size="2">5.安装路径在这里请选择安装路径，缺省安装路径为C:\Program Fil-es\wingate。</font></span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">   6.设定WinGate的SMTP（电子邮件发信服务器），News（新闻讨论组服务器），IRC（互联网络实时聊天服务器）和IMAP4。这几项可根据自己的实际情况填写，如果没有的话也可以跳过去不填。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">    <font face="宋体" size="2">7.设定 Cache（缓存空间）路径及大小，由于WinGate提供了Cache功能，可以将用户访问过的站点上的内容存储起来。以后如果有人通过LAN上的机器再次访问同一个站点，而该站点的内容又没有更新的话，WinGate便会直接采用已经存储在WinGate机器本身硬盘上的数据以节省重复读取的时间。因此用户需要设定Cache文件存放的路径以及Cache之大小，缺省的Cache大小是50M，当存储的内容超过设定的Cache大小时，系统会自动将 Cache中原有的内容删除以便存储新的内容。 这就是为什么要大容量的硬盘的原因。</font></span>
						</p>
						<p align="justify">
								<span class="f">    <font face="宋体" size="2">8.输入机器名称及IP地址，随后WinGate会询问这台代理服务器的一些信息，首先必须输入　WinGate机器的名称以及IP地址。名称输入WinGate，IP地址必须是WinGate机器上网卡的IP地址。WinGate内定的IP地址是一个Classic级的INIA保留IP地址，区段为 192.168.0.1，因此这里可以设为 192.168.0.1。</font></span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">   <strong>三、设置</strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    1.接下来要设定服务器的TCP/IP，在“控制面板”——“网络”，找到 TCP/IP (网卡的那一个)，按 [属性]会出现下面一系列的设定， 其设置方法如下∶</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">[IP 地址]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">IP 地址: 请自定一个，或者输入192.168.0.1</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">子网掩码∶255.255.255.0</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">[WINS 配置]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">禁用 WINS解析</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">[DNS]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">启用 DNS</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    主机名中填入电脑名称，如:Jackeroo，域中填入你的 ISP 的域名，如cta.cq.cn（当然也可以不填），DNS 服务器搜索顺序中，填入你的 ISP 的 DNS Server 的 IP，如∶202.98.32.68，填入后按 [添加]。域后缀搜索顺序,不填。设完之后重新开机即可</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    你可将 WinGate.exe 的快捷方式放入[启动]组中，让每次开机时自动开始拨号时，不过不见得一定要用 WinGate 里的拨号功能，也可以使用其它的拨号程序拨号。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    2.在客户机上安装WinGate软件，和第二部分在服务器上的安装大同小异，只不过在安装方式时选择Client即可，甚至你也可以不安装直接把 GateKeeper.exe、Wingate.hlp，Wingate.cnt和wgutil.exe这几个文件拷贝到每台客户机上，或者把这几个文件放到一个LAN上的机器都可以共享的目录里。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    下面我们来设置Client（客户端）的TCP/IP:</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">[IP 地址]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">IP 地址: 请自订一个，比如 192.168.0.2，但是，不要和服务器的IP地址相同，若有一台以上的工作站，每台工作站的 IP 也不可重复！</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">子网掩码: 255.255.255.0</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">[WINS 配置]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">禁用 WINS解析</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">[网关]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">填入192.168.0.1（即为服务器的IP地址）。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">[DNS]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    选启用 DNS。主机中填入电脑名称，如: PowerZLZ (此电脑名称亦不可和服务器相同，需唯一)，DNS 服务器搜索顺序中，填入你的服务器的 IP地址，我们这里是 192.168.0.1，填入后按[添加]。域后缀搜索顺序，让它空白，设完后选确定，然后关闭</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    设定 Hosts 文件（在C:\windows目录下）， 请用一般文本编辑器(如 NotePad)，找到 Windows 目录下的 Hosts 文件添加如下一行:</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">192.168.0.1 WinGate</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font color="#000000">
												<font face="宋体" size="2">    </font>
										</font>
										<font face="宋体" size="2">
												<strong>四、<font color="#000000">测试:</font></strong>
										</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    1.初步测试:工作站在以上设定完成后，绝大部分工作可算已经完成，接下来我们来做一些测试，看是否可以正常工作。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    打开一个 DOS 窗口，输入 ping WinGate 若是有回应，恭喜你，这表示和服务器的连接正确！若无回应，则重新检查一次你的设置是否有错误。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    2.进一步的测试:</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    在服务器上启动拨号软件，直接连上国际互连网！</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    在工作站上的 DOS 窗口，输入 ping www.pcdigest.com</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    你若看到如下讯息:</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">Pinging www.pcdigest.com [210.74.168.30] with 32 bytes of data:</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">Reply from 210.74.168.30: bytes=32 time=867ms TTL=248</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">Reply from 210.74.168.30: bytes=32 time=841ms TTL=248</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">Reply from 210.74.168.30: bytes=32 time=860ms TTL=248</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">Reply from 210.74.168.30: bytes=32 time=845ms TTL=248</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    表示你的工作站已经可通过服务器连上 DNS，因为 www.pcdigest.com 是域名，而反馈回来的信息是 IP 地址。到此为止，已经可以很确定你的设置是没问题的了！</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>五、<font color="#000000">各种软件的设定</font></strong></font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    Netscape:</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">选 [Options]－[Preferences]－[Proxies]，填入如下:</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">HTTP PROXY: WinGate PORT:80</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">SOCKS PROXY: WinGate PORT:1080</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>Microsoft Internet Explorer:</strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">选[控制面板]－[Internet]－[Advanced]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">打开 use proxy server proxy server中填入:http://WinGate</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    WS_FTP:</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">选[Options]－[Session Option]－[Use Firewall]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">不要使用 Use PASV Transfer Mode，选择 [Save as default]，然后关闭。在产生 FTP session name 时，请选 [Advanced]，然后在 Firewall 栏输入WinGate，在port栏填入21，然后选 User with no logon。</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    CuteFTP :</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">选[ftp]－[settings]－[option]－[firewall]</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">host中填入WinGate，Port:21，type选 USER user@site。打开 enable firewall，同时选中PASV MODE。</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    Telnet（远程登录）：</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    客户端TELNET程序的设置：WinGate支持TELNET代理，但在客户端不能直接使用TELNET连接到目的地址，而应首先TELNET到代理服务器上之后才可以连接到目的服务器，例如在客户端要连接到清华大学BBS(bbs.tsinghua.edu.cn)，且代理服务器IP为 202.115.5.1，则在WIN 95中选择运行，在运行栏中添入telnet 202.115.5.2(不是telnet bbs.tsinghua.edu.cn)，之后在TELNET程序中会出现"WINGATE&gt;"的提示符，则在该提示符后面输入 bbs.tsinghua.edu.cn，这样就可以连接到清华大学BBS了。</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    E-mail软件：</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    Pegasus、Netscape Mail 的设置都比较简单，请自行设定，主要是要注意 user name 的部份，要用#号而不是用@ (在以上几个 E-mail 中的 return address， 一定要填，不然别人会无法回信给你)。</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    News reader（新闻组阅读）：</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    在 NNTP Server 中填入 WinGate。以上设定若是有问题，无法正常运作，但是你又确定连线是正确的，请再检查一下该软件的设定。</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    Netmeeting:</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    现在 Netmeeting 能有限地被 WinGate 3.0 所支持。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    在防火墙后面的工作能够呼叫外面的 Netmeeting 用户，但不能接收他人的呼叫。并且由于 Netmeeting 使用特别的端口，而不是动态地分配端口，所以同一时刻也只有一个 Netmeeting呼叫可被使用。这些限制是继承了H323用H324协议。这些问题目前正在探讨解决中。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    要使用 Netmeeting 或相类似的软件，在客户端需要安装 WinGate 的客户端软件,这是 WinGate 带来的新特性。当 WinGate 客户端配置成功以后，客户应用程序就应该配置成为直接地与Internet联接，而不再需要配置代理服务器的参数。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>六、<font color="#000000">使用Wingate来管理</font></strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    Wingate安装成功后,使用GateKeeper进行配置和监控。GateKeeper是一功能强大的远程控制和配置程序，通过建立加密的TCP/IP 连接，和WinGate 核心引擎进行通信，实现对WinGate 的远程操作，就是GateKeeper正在运行时的信息显示。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    如果你是第一次进入GateKeeper（并且你使用的不是Home版本的话），将跳出来一个对话框，在这里单击“OK”进入，然后在下面的窗口中输入口令即可，现在你已经登录入GateKeeper了。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>Activity窗口</strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    Activity窗口实际上就是Administrator（系统管理员）的管理窗口，这个窗口中的所有信息都是实时显示并且不断更新，在这里，你可以监测也可以删除任何一个进程:</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    在任何一个进程上单击右键，在弹出的右键菜单中将会显示出所有的可以进行的操作。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>删除进程:</strong>在进程上单击右键然后选择“Terminate Session”即可。这里包括三种进程：</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    数据进程，任何数据进程都可以被删除。这个进程的删除不会影响该用户的其它任何活动进程。一般这个选项常用在一个程序被挂起的时候。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>远程登录进程：</strong>终止远程登录将把用户从认证模式转换到假定的默认用户。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>用户登录：</strong>请慎重使用，删除一个用户意味着所有和该用户相关连的进程的终止。如果该机器仍旧有Intrernet请求，该用户将被转化为假定的默认用户。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>向用户发消息：</strong>这个选项准许你向客户端发一条短消息，而且用户可以通过按下“Reply”按钮来回复。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>History窗口</strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    如果你选择了History，你可以在这里查询所有的用户曾经登录的网站和浏览过的网址</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>高级功能</strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    当你同时选中了Control和Activity时，一个的窗口会出现在你的面前。在左边的窗口中列出了所有WinGate提供的功能，你可以通过下边的System、Service和Users来选择不同的控制选项。</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    System选项</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    不同的图标代表不同的含义:意味着服务正在运行，表示服务被停止，服务出错，双击可以打开缓存设置对话框，而用来控制或选择拨号网络，定义日程安排。</font>
								</span>
						</p>
						<p align="justify">
								<strong>
										<span class="f">
												<font face="宋体" size="2">    Service选项</font>
										</span>
								</strong>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    这个选项页主要包括了一些诸如代理服务器的设置。大多数用户并不需要设置，如果你想支持非Windows用户，则必须添加用户服务。在每一个服务上边双击，可以打开相应的设置窗口。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    在其中一个服务上单击右键选择“New service” ，然后选择需要添加的服务类型，为这个服务输入一个唯一的名字并且添加一些注释，一般端口号按默认值即可。到此为止，一个新的服务项目已经添加进来，你可以尽情的享用了。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    <strong>Users 选项</strong></font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    在这里你可以添加或者删除用户、添加/删除组，设置用户系统规则等等。</font>
								</span>
						</p>
						<p align="justify">
								<span class="f">
										<font face="宋体" size="2">    我们可以这样添加一个用户，在Users上边单击右键，选择“New User”,输入相应的信息用户信息、组信息、账号信息和相应的审核项目即可。</font>
								</span>
						</p>
						<p>
								<span class="f">
										<font face="宋体" size="2">    除上述这些核心功能外，WinGate还提供了其它许多功能。有兴趣的读者可以继续深究，找出来什么好的东东，不要忘记告诉我哟！</font>
								</span>
						</p>
				</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19739.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:27 <a href="http://www.cnitblog.com/charester/articles/19739.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>双绞线的标准做法</title><link>http://www.cnitblog.com/charester/articles/19738.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:24:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19738.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19738.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19738.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19738.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19738.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>双绞线的标准做法</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">
						<b>
								<p align="justify">
										<font lang="ZH-CN" face="宋体" size="2">一、关于双绞线做法的两种国际标准</font>
								</p>
						</b>
						<p align="justify">
								<font face="宋体" size="2">    <font lang="ZH-CN">双绞线做法有两种国际标准，分别是EIA/TIA568A和EIA/TIA568B。下面我们首先来看看它们的连接方式，见下图：</font></font>
						</p>
						<table cellspacing="1" cellpadding="7" width="279" align="left" border="1" hspace="12">
								<tbody>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">引脚顺序</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">介质直接连接信号</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">双绞线绕对的排列顺序</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">1</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">TX+（传输）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">2</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">TX-（传输）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">3</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">RX+（接收）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">4</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">5</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">6</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">RX-（接收）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">7</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白棕</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">8</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">棕</font>
														</p>
												</td>
										</tr>
								</tbody>
						</table>
						<table cellspacing="1" cellpadding="7" width="279" align="left" border="1" hspace="12">
								<tbody>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">引脚顺序</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">介质直接连接信号</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">双绞线绕对的排列顺序</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">1</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">TX+（传输）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">2</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">TX-（传输）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">3</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">RX+（接收）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">4</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">5</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">6</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">RX-（接收）</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">7</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白棕</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="25%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">8</font>
														</p>
												</td>
												<td valign="center" width="46%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">没有使用</font>
														</p>
												</td>
												<td valign="center" width="29%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">棕</font>
														</p>
												</td>
										</tr>
								</tbody>
						</table>
						<p align="center">
								<font lang="ZH-CN" face="宋体" size="2">
								</font> </p>
						<p align="center">
								<font face="宋体" size="2">　</font>
						</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<blockquote>
								<blockquote>
										<p align="left">
												<font lang="ZH-CN" face="宋体" size="2">（EIA/TIA568A标准）                （EIA/TIA568B标准）</font>
										</p>
								</blockquote>
						</blockquote>
						<p align="left">
								<font lang="ZH-CN" face="宋体" size="2">    实际上标准接法EIA/TIA568A和EIA/TIA568B二者并没有本质的区别，只是颜色上的区别 ，用户需要注意的只是在连接两个水晶头时必须保证：</font>
						</p>
						<blockquote>
								<p align="left">
										<font face="宋体" size="2">
												<font lang="ZH-CN">1,2 线对是一个绕对；</font>
												<br />
												<font lang="ZH-CN">3,6 线对是一个绕对；</font>
												<br />
												<font lang="ZH-CN">4,5 线对是一个绕对；</font>
												<br />
												<font lang="ZH-CN">7,8 线对是一个绕对；　</font>
										</font>
								</p>
						</blockquote>
						<p>
								<font face="宋体" size="2">
										<font lang="ZH-CN">    双绞线中</font>4/5<font lang="ZH-CN">，</font>7/8<font lang="ZH-CN">这四根线没有定义。而具体做线时，往往不注意接成了</font>1<font lang="ZH-CN">、</font>2<font lang="ZH-CN">、</font>3<font lang="ZH-CN">、</font>4<font lang="ZH-CN">（在前几年做</font>NOVELL<font lang="ZH-CN">网连接</font>10M<font lang="ZH-CN">网络时就是这样连接的，但</font>10M<font lang="ZH-CN">网络相对而言带宽窄，连通性好，故连接成</font>1<font lang="ZH-CN">、</font>2<font lang="ZH-CN">、</font>3<font lang="ZH-CN">、</font>4<font lang="ZH-CN">也可以互访）。由于</font>100M<font lang="ZH-CN">的高带宽，再连成</font>1<font lang="ZH-CN">、</font>2<font lang="ZH-CN">、</font>3<font lang="ZH-CN">、</font>4<font lang="ZH-CN">就不能很好地工作了。要命的是，该故障的表现方式不尽相同：有的计算机在进行连接后，网卡和集线器</font>/<font lang="ZH-CN">交换机上的指示灯均正常点亮；有的计算机却是网卡上的指示灯正常亮，而集线器</font>/<font lang="ZH-CN">交换机端的指示灯闪烁，从而增加了排错的难度。所以这个错误一定要高度重视。</font></font>
						</p>
						<b>
								<p align="justify">
										<font lang="ZH-CN" face="宋体" size="2">二、何为直通线缆？何为交叉线缆？</font>
								</p>
						</b>
						<p align="justify">
								<font face="宋体" size="2">    <font lang="ZH-CN">通常，我们会看到双绞线的两种常用的连接方法：直通线缆和交叉线缆。下面分别介绍这两种线缆的引脚排序及适用场合。</font></font>
						</p>
						<ol>
								<li>
										<font lang="ZH-CN" face="宋体" size="2">直通线缆：</font>
								</li>
						</ol>
						<p align="justify">
								<font lang="ZH-CN" face="宋体" size="2">    水晶头两端都是遵循568A或568B标准，双绞线的每组绕线是一一对应的。颜色相同的为一组绕线。直通线缆适用场合：</font>
						</p>
						<p>
								<font face="宋体" size="2">    <font lang="ZH-CN">交换机（或集线器）UPLINK口-------------交换机（或集线器）普通端口</font></font>
						</p>
						<font lang="ZH-CN" face="宋体" size="2">    交换机（或集线器）普通端口-------------计算机（终端）网卡</font>
						<p>
								<font lang="ZH-CN" face="宋体" size="2"> 2. 交叉线缆：</font>
						</p>
						<p align="justify">
								<font lang="ZH-CN" face="宋体" size="2">    水晶头一端遵循568A，而另一端遵循568B标准。即两个水晶头的连线交叉连接，A水晶头的1，2对应B水晶头的3，6；而A水晶头的3，6对应B水晶头的1，2。颜色相同的为一组绕线。交叉线缆适用场合：</font>
						</p>
						<p align="justify">
								<font lang="ZH-CN" face="宋体" size="2">     交换机（或集线器）普通端口------------交换机（或集线器）普通端口</font>
						</p>
						<p align="justify">
								<font face="宋体" size="2">     <font lang="ZH-CN">计算机网卡（终端）-------------计算机网卡（终端）</font></font>
						</p>
						<table cellspacing="1" cellpadding="7" width="308" align="left" border="1" hspace="12">
								<tbody>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">A端水晶头排列顺序</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">引脚顺序</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">B端水晶头排列顺序</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白橙</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">1</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">橙</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">2</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白绿</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">3</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">蓝</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">4</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白蓝</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">5</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">绿</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">6</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白棕</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">7</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白棕</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">棕</font>
														</p>
												</td>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">8</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">棕</font>
														</p>
												</td>
										</tr>
								</tbody>
						</table>
						<p align="justify">　</p>
						<p style="LINE-HEIGHT: 100%" align="justify">
								<font lang="ZH-CN" face="宋体" size="2">
								</font> </p>
						<p style="LINE-HEIGHT: 100%" align="justify">
								<font lang="ZH-CN" face="宋体" size="2">　</font>
						</p>
						<blockquote>
								<p style="LINE-HEIGHT: 100%" align="justify">
										<font face="宋体" size="2">
										</font> </p>
								<p>
										<font lang="ZH-CN" face="宋体" size="2">　</font>
								</p>
						</blockquote>
						<p>　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<blockquote>
								<blockquote>
										<p align="left">
												<font lang="ZH-CN" face="宋体" size="2">（标准的交叉线缆）</font>
										</p>
								</blockquote>
						</blockquote>
						<p align="left">
								<font lang="ZH-CN" face="宋体" size="2">    说明：如果两个集线器/交换机的物理距离较远，一般采用级联方式。需要注意的是：IEEE802.3u 100 BASE-TX CLASS II 类HUB 之间的级联长度不能超过 5米， 100M以太网中两个交换机的最大距离为 100米。如果已经使用了UPLINK口级联，它旁边的普通端口就不可以再用了。</font>
						</p>
						<b>
								<p align="left">
										<font lang="ZH-CN" face="宋体" size="2">三、一种特殊的双绞线做法</font>
								</p>
						</b>
						<p align="justify">
								<font lang="ZH-CN" face="宋体" size="2">    除了以上常用的两种连接方法，还有一种特殊的双绞线做法。此种方法应用于如下场合：</font>
						</p>
						<p align="justify">
								<font lang="ZH-CN" face="宋体" size="2">    交换机（或集线器）单个使用正常，但是一旦两个网络设备级联起来用，就出现两个网络设备之间的工作站不能相互访问的情况，尽管级联线是按照标准来做的。原因是由于交换机（或集线器）的PHY对UTP的信号定义与一般情况不一致引起的。下面这种特殊的双绞线做法一般可以解决这种问题。</font>
						</p>
						<p align="justify">
								<font lang="ZH-CN" face="宋体" size="2">    下图连线适用的级联方式是：</font>
						</p>
						<p align="justify">
								<font lang="ZH-CN" face="宋体" size="2">    交换机（或集线器）的UPLINK口------------交换机（或集线器）的普通端口 。</font>
						</p>
						<p>
								<font lang="ZH-CN" face="宋体" size="2">    注意：颜色相同的为一组绕线,两组绕线中的一组交叉，请仔细看下图，你是否可以看出和上面示意图的区别呢？</font>
						</p>
						<table cellspacing="1" cellpadding="7" width="308" align="left" border="1" hspace="12">
								<tbody>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">引脚顺序</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">A端水晶头排列顺序</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">B端水晶头排列顺序</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">1</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白橙</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">2</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">橙</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白橙</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">3</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白绿</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">4</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">蓝</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">5</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白蓝</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白蓝</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">6</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">绿</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">绿</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">7</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白棕</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">白棕</font>
														</p>
												</td>
										</tr>
										<tr>
												<td valign="center" width="27%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">8</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">棕</font>
														</p>
												</td>
												<td valign="center" width="36%" height="25">
														<p align="center">
																<font lang="ZH-CN" face="宋体" size="2">棕</font>
														</p>
												</td>
										</tr>
								</tbody>
						</table>
						<p align="left">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
						<p align="center">　</p>
				</td>
		</tr>
		<tr>
				<td height="14"> </td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19738.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:24 <a href="http://www.cnitblog.com/charester/articles/19738.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>双网卡的安装与设置</title><link>http://www.cnitblog.com/charester/articles/19737.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:22:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19737.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19737.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19737.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19737.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19737.html</trackback:ping><description><![CDATA[
		<tr align="center">
				<td height="30">
						<b>双网卡的安装与设置</b>
				</td>
		</tr>
		<tr>
				<td class="l17" width="600" height="25">     随着网络技术的不断发展，在很多场合已经需要用到在一台机器上同时安装两块网卡。比如说目前流行的ADSL宽带接入技术，对于大多数中小型企业，完全可以将整个局域网内的机器来共享ADSL上网，这时就需要在服务器上安装双网卡，一块网卡用于外部ADSL接入(可以称之为外网卡)，一块用于内部局域网的互联(可以称之为内网卡)，以双网卡服务器做为接入网关，轻松实现多台机器共享ADSL的高带宽(当然，不单是共享ADSL，共享ISDN，DDN上网都可以)；再比如大家都知道连接一个最小的仅有两台机器的局域网可以不用集线器等网络连接设备，直接用两块网卡互联，那么三台机器呢？其实我们同样可以通过在其中一台机上安装两块网卡分别与另外两台机相联，从而省下集线器的费用。当然，一机双网卡的用途不仅仅是这些，它还可以做为网桥，网关甚至路由器来使用。好了，闲话少说，下面我们就来看具体看一下怎样在一台计算机上安装和配置两块网卡吧<br />    1、选择网卡 <br />    首先，我们应该确定选用什么网卡。一般来说，我建议大家选用两块不同型号的网卡。这是因为同型号的网卡在出厂设置时其占用资源如中断和资源地址都是相同的，装在同一台机器上很容易出现设备冲突，带来不必要的麻烦。这里我们选用TP-LINK的两块不同型号网卡：TF-3239 (REALTEK 8139主芯片)10M/100M双速自适应PCI以太网卡和TE-2029PT(REALTEK 8029主芯片)10M PCI以太网卡，这是目前应用较为广泛的两款网卡，具有一定的代表性。 <br />    2、双网卡的安装 <br />    选定网卡之后，下一步就是如何安装了。这里我们以WIN2000 PRO上的安装为例来做介绍，其他操作系统上的安装和配置大同小异。把两块网卡插入PCI插槽并固定好后，启动WIN 2000 PRO，系统将提示找到新硬件，进入硬件安装向导，点击下一步进入驱动程序搜索路径选择。     选择“从磁盘安装”，将安装程序软盘插入软驱，找到安装路径，确定后系统自动开始安装，复制完文件后完成即完成了网卡的安装。按照同样的方法很快可以完成另一块网卡的安装。这时我们可以看到，在我的电脑---控制面板---系统---硬件---设备管理器的网卡项目中，已经有了这两块网卡的标识 (如Realtek RTL8029(AS) PCI Ethernet Adapter)和Realtek RTL8139(A) Fast Ethernet Adapter) ，并且两块网卡的属性都是正常，这就表示这两块网卡已成功安装，下面的任务就是分别对它们进行设置了。 <br />    3、双网卡的设置 <br />    这一步我们进行网卡和网络的设置。打开我的电脑---控制面板---网络和拨号连接(或直接在桌面上打开网上邻居属性)，可以看到，其中多了两个本地连接图标，系统将其识别为“本地连接1”和“本地连接2”。 <br />    首先对本地连接1进行设置：打开“本地连接1”的属性，可以看到，此连接所用的网卡(TE-2029)，以及连接所使用的网络组件(客户，服务，协议等)。一般来说，以下组件是必不可少的：Microsoft网络客户端(客户)，Microsoft网络的文件和打印机共享(服务)， Internet协议(TCP/IP).如果以上组件缺少或还需要其他的网络组件，可以直接选“安装” 来添加。 <br />    选择“Internet 协议(TCP/IP),点属性，进入TCP/IP协议的属性设置窗口。关于TCP/IP 协议的属性设置，有一点需要说明，就是不同的应用有着不同的设置。比如用于ADSL共享，这块网卡用于ADSL外部接入网关(即此网卡所接的网线是ADSL外部接入)，设置如下：IP 地址：10,10,117,57，子网掩码：255,255,255,0，默认网关：10,10,117,1，DNS(域名服务器)：10,10,117,1。注意，此处的IP地址，子网掩码，网关和DNS服务器等设置由当地 ISP(INTERNET网服务提供商，一般来说就是当地的电信局)提供，具体情况应向他们咨询。这里的设置仅做参考。 <br />     然后是“本地连接2“的设置，此连接用的网卡是内网卡TF-3239，也就是说这个连接是同内部局域网相连的。其TCP/IP属性设置如下：IP地址：192,168,0，1，子网掩码：255,255,255,0，网关为空，DNS服务器为：202,96,134,133。好了，说了这么多，关于一机双网卡的安装和设置总算是讲完了。当然，对于一些具体应用，其完全设置当然不是这么简单，比如ADSL共享上网吧，设置双网卡后，还需要使用代理服务器软件或WIN9X和WIN2000系统所带的网络附件 “Internet连接共享”，这些也都是需要设置的，还有局域网内其他工作站的设置，不过这已经超出了本文所要讨论的范围，这里就不赘述了。</td>
		</tr>
<img src ="http://www.cnitblog.com/charester/aggbug/19737.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:22 <a href="http://www.cnitblog.com/charester/articles/19737.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>路由器如何限制内网电脑使用MSN</title><link>http://www.cnitblog.com/charester/articles/19736.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:21:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19736.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19736.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19736.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19736.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19736.html</trackback:ping><description><![CDATA[
		<p> MSN登录时使用的端口号有80或者1863，可见通过端口号来过滤的可能性不高，因为如果禁止了80端口通过，则局域网里的电脑也无法浏览网页。</p>
		<p>    我们下面讨论既让局域网电脑可以浏览网页又不让使用MSN的方法。</p>
		<p>    这里的方法是利用路由器的“域名过滤”功能，把MSN登录时需要解析的MSN服务器的域名都过滤掉，这样用户电脑无法获得MSN服务器的IP地址，因而无法登录。</p>
		<p>    通过在路由器里对如下MSN服务器的域名进行过滤，可以达到禁止MSN的目的。</p>
		<p>
				<img height="285" src="http://www.tp-link.com.cn/fuwu/fae/img/router11101.gif" width="517" />
		</p>
		<p>    上面的设置要求路由器的防火墙功能是启用的，即在管理界面的“安全设置”-&gt;“防火墙设置”中保证“开启防火墙”和“开启域名过滤”都打上勾并保存，如下所示：</p>
		<p>
				<img height="387" src="http://www.tp-link.com.cn/fuwu/fae/img/router11102.jpg" width="554" />
		</p>
		<p>    当再登录的时候，就会提示“无法登录MSN messenger，可能是服务或INTERNET出了问题，请确保您连接到了Internet上”。</p>
		<p>
				<span class="style2">
						<strong>以上结果在MSN messenger 7.5 </strong>
						<strong>和MSN messenger 7.0英文版测试通过。</strong>
				</span>
				<strong>　</strong>
		</p>
<img src ="http://www.cnitblog.com/charester/aggbug/19736.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:21 <a href="http://www.cnitblog.com/charester/articles/19736.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>路由器如何限制内网电脑使用QQ</title><link>http://www.cnitblog.com/charester/articles/19735.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:20:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19735.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19735.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19735.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19735.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19735.html</trackback:ping><description><![CDATA[
		<table cellspacing="0" cellpadding="0" width="640" align="center" border="0">
				<tbody>
						<tr>
								<td colspan="4" height="46">
										<table cellspacing="0" cellpadding="3" width="100%" border="0">
												<tbody>
														<tr align="middle">
																<td height="30">
																		<strong>路由器如何限制内网电脑使用QQ</strong>（转至TP-Link官方网站）</td>
														</tr>
												</tbody>
										</table>
								</td>
						</tr>
						<tr>
								<td class="l17" width="600" height="25">
										<p>    QQ 客户端登录的时候使用的外网端口号有UDP端口号8000，TCP端口号80和443三个端口，一般来说不可能直接把80端口也屏蔽掉，除非您不想浏览网页。所以我们的处理思路中是使用域名过滤、IP过滤这两种技术结合起来。考虑到屏蔽8000和443端口对一般用户影响不大，我们就直接把它们屏蔽掉了，对于使用80端口的QQ服务器，只能通过在广域中地址栏中过滤QQ服务器IP地址的方法来屏蔽。</p>
										<p>    这次我们测试的QQ版本有2004、2005两个版本，由于目前腾迅公司已经不允许2003版本QQ客户端的登录，所以实验中没有使用它。</p>
										<p>    通过对QQ连接信息的查看，目前QQ能够登录的服务器的域名信息如下：</p>
										<p>UDP登录服务器：</p>
										<ul>
												<li>sz.tencent.com 
</li>
												<li>sz2.tencent.com 
</li>
												<li>sz3.tencent.com 
</li>
												<li>sz4.tencent.com 
</li>
												<li>sz5.tencent.com 
</li>
												<li>sz6.tencent.com 
</li>
												<li>sz7.tencent.com 
</li>
												<li>sz8.tencent.com 
</li>
												<li>sz9.tencent.com</li>
										</ul>
										<p>TCP登录服务器</p>
										<ul>
												<li>tcpconn.tencent.com 
</li>
												<li>tcpconn2.tencent.com 
</li>
												<li>tcpconn3.tencent.com 
</li>
												<li>tcpconn4.tencent.com 
</li>
												<li>tcpconn5.tencent.com 
</li>
												<li>tcpconn6.tencent.com</li>
										</ul>
										<p>
										</p>
										<p>    所以我们在路由器作了如下限制：</p>
										<p align="center">
												<img height="224" src="http://www.tp-link.com.cn/fuwu/fae/img/12121.jpg" width="496" />
										</p>
										<p align="center">图1防火墙设置</p>
										<p>    确认防火墙、IP过滤、域名过滤都开启着。我们再看域名过滤的具体设置：</p>
										<p align="center">
												<img height="246" src="http://www.tp-link.com.cn/fuwu/fae/img/12122.jpg" width="460" />
										</p>
										<p align="center">图2域名过滤设置</p>
										<p>    通过上面的设置我们可以把所有和QQ有关的域名请求都予以过滤。</p>
										<p>    我们再看看IP过滤的设置：</p>
										<p align="center">
												<img height="299" src="http://www.tp-link.com.cn/fuwu/fae/img/12123.jpg" width="544" />
										</p>
										<p align="center">图3IP地址过滤设置</p>
										<p>    上图3是“IP地址过滤”页面的抓图，前面两条先屏蔽了8000和443两个端口，剩下的80端口的服务器只能通过过滤服务器IP地址的方法屏蔽掉。下面的三条IP地址过滤规则的作用就是将发往219.133.38.29、219.133.38.30、219.133.38.232这三个 QQ服务器的数据包禁止掉了！那么这三个服务器的IP地址是怎样得来的呢？使用80端口的QQ服务器有多少呢？它们的IP地址又都是多少呢？后面会介绍如何查看QQ登录时使用的服务器IP地址。当我们发现了新的可以登录的服务器IP地址，需要自己再继续添加过滤条目。</p>
										<p>    下面说明一下上图中这三个QQ服务器的地址是怎么得来的？</p>
										<p>    我们按照图2中所示的方法使用“域名过滤”封锁掉一部分QQ服务器，接着如图3所示，在“IP地址过滤”页面最上面的两条规则中“禁用 443和8000端口”后，发现内网电脑还是可以登录QQ的，那说明连接的服务器使用的是80端口提供服务，网络管理员可以在QQ2005的“登录设置” 页面查看当前客户端登录的QQ服务器的IP地址，过程就这么简单。</p>
										<p>    试验中找到的三个服务器的IP地址（219.133.38.29、219.133.38.30、219.133.38.232）都被封锁了，但是QQ2005又一次成功登录，于是继续打开QQ2005的“登录设置”页面如下图：</p>
										<p align="center">
												<img height="412" src="http://www.tp-link.com.cn/fuwu/fae/img/12124.jpg" width="532" />
										</p>
										<p align="center">图4QQ登录设置界面</p>
										<p>    从图4中可以看到，QQ2005又连接了新的服务器，IP地址是219.133.49.5 ，连接的是80端口，没有关系，把这个新发现的服务器IP地址也加入到“IP地址过滤”中去就可以了。就这样找到一个新的服务器IP地址，添加到“IP地址过滤”中把它禁止掉！</p>
										<p>    有些用户会担心，“IP地址过滤”规则的可设定条目数是有限的，可设定条目数不够怎么办？不用担心，因为我司的宽带路由器“IP地址过滤” 条目在设置的时候，“局域网IP地址/广域网IP地址”这两个参数都是可以输入一段IP地址的，比如我们上面发现的四个服务器IP地址可以合并为下面的两个条目：</p>
										<blockquote>
												<p>
														<strong>219.133.38.0-219.133.38.255</strong>
												</p>
												<p>
														<strong>219.133.49.0-219.133.49.255</strong>
												</p>
										</blockquote>
										<p>    或者还可以把上面的两段地址继续合并为下面更大的一段：</p>
										<blockquote>
												<p>
														<strong>219.133.38.0-219.133.49.255</strong>
												</p>
										</blockquote>
										<p>    通过这样设置IP地址段，足够将所有的使用80端口的QQ服务器IP地址囊括！需要做的只是下面的操作循环：使用QQ2005成功登录——&gt;发现新的服务器IP地址——&gt;设定“IP地址过滤”规则禁止，重复直到QQ客户端再也不能连接到服务器。</p>
										<p>
										</p>
										<p>
												<strong>上面的操作已经可以屏蔽</strong>
												<strong>QQ</strong>
												<strong>登录，如果您发现在这样操作后出现了一些异常情况，请继续阅读下面的内容：</strong>
												<strong>
												</strong>
										</p>
										<p>    当我们合并了QQ服务器IP地址并成段过滤掉以后，会不会把一些正常的不是QQ服务器的IP地址也封锁掉了？这个不用太担心，我们屏蔽的地址段和互联网可用的地址段相比来说，只属于非常小的一段，发生这种情况的可能性极小，如果万一真的发生了“需要连接的目的IP地址也被封锁”这种情况，可以简单把我们上面限制的地址段拆分成多段，不包括我们需要访问的IP地址就可以了。</p>
										<p align="left">    我们在上面的指导中默认是把所有的443端口的数据包都禁止掉了，也就是不论连接那个服务器，只要目的端口是 443端口一概禁止。如果您需要一些443端口的访问，可以在屏蔽443端口条目的“广域网IP地址”这一栏，加入IP地址段限制，如 219.133.38.0-219.133.49.255试试，或者采用分段的方法，将自己需要连接的那个IP地址不包括即可。</p>
										<p align="left">    补充：因为MSN运行过程也会使用到443端口，所以对443端口的封锁会导致MSN不能正常使用，如果对内网的上网权限QQ和MSN要区别开来的话，在上面的配置过程当中可以不封锁443端口，同样可以对QQ有效封锁。<br />上面的配置是结合“端口”、“域名”和“服务器IP”综合封锁，还有一种简单的思路就是“将发往QQ服务器IP的数据包全部封锁”，这样同样可以封锁QQ ，配置思路比较简单。</p>
										<blockquote>
												<p align="left">如果您还有什么问题，请通过如下联系方式联系我们：<br />Email：<a href="mailto:fae@tp-link.com.cn"><font color="#3f3d3d">fae@tp-link.com.cn</font></a><br />电话：0755-26617951 / 26502015</p>
										</blockquote>
								</td>
						</tr>
				</tbody>
		</table>
<img src ="http://www.cnitblog.com/charester/aggbug/19735.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:20 <a href="http://www.cnitblog.com/charester/articles/19735.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>局域网中存在多台宽带路由器如何配置</title><link>http://www.cnitblog.com/charester/articles/19734.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:19:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19734.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19734.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19734.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19734.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19734.html</trackback:ping><description><![CDATA[
		<strong>局域网中存在多台宽带路由器如何配置</strong> （转至TP-Link官方网站）<tr><td class="l17" width="600" height="25"><p>    <span class="style1">接触过宽带路由器的用户，大抵都了解宽带路由器上的端口有WAN口和LAN口之分。宽带路由器在工作过程中有这样一个特点：从LAN到WAN方向上的数据流默认不受限制通过路由器，从WAN到LAN方向上默认不能通过。（注：无线宽带路由器的无线接入部分从属于LAN的范围）也就是说，默认情况从局域网内电脑上发出的数据包进入路由器的LAN口，可以顺利通过路由器从WAN口被发出，但是从WAN 这一端主动过来的数据包进入WAN口以后，路由器默认是不让那些数据包通过的。</span></p><p>    本文档主要描述当局域网内有多台宽带路由器的时候，能够怎样配置参数来实现我们的目的？</p><p><strong>    第一步：</strong>假设您有一条ADSL宽带线，经过TL-R460宽带路由器实现了四台电脑共享上网，网络连接示意如下：</p><p>宽带线〈—〉ADSL MODEM〈—〉（<span class="style1">WAN口</span>）R460（<span class="style1">LAN口</span>）〈—〉<span class="style1">电脑A</span></p><p><strong></strong><strong>    第二步：</strong>由于某些原因，您购买了TL-WR541G无线宽带路由器，想要网络能够提供无线接入功能，这时候必定是从R460的LAN口引出一根网线连接WR541G，那么应该连接WR541G的WAN口呢？还是连结WR541G的LAN口？网络连接示意有如下两种：</p><p>R460（LAN口）〈—〉（<span class="style1">WAN口</span>）WR541G（无线）〈—〉<span class="style1">电脑B</span></p><p>R460（LAN口）〈—〉（<span class="style1">LAN口</span>）WR541G（无线）〈—〉<span class="style1">电脑B</span></p><p>    上面这两种连结都可以，经过参数配置电脑B都可以最终经过R460上网。</p><p>    接下来我们就上面两种连结WR541G的方式，配置WR541G和电脑B，最终使电脑B实现无线上网。这里假设R460的LAN口采用默认的IP地址192<strong>.</strong>168<strong>.</strong>1<strong>.</strong>1 。</p><p>1）R460（LAN口）〈—〉（<span class="style1">WAN口</span>）WR541G（无线）〈—〉<span class="style1">电脑B</span></p><p>这种连接方式下需要给WR541的WAN口配置如下参数就可以了：</p><p>IP地址192<strong>.</strong>168<strong>.</strong>1<strong>.</strong>X (X取自然数范围2—254)</p><p>子网掩码255<strong>.</strong>255<strong>.</strong>255<strong>.</strong>0 </p><p>默认网关192<strong>.</strong>168<strong>.</strong>1<strong>.</strong>1</p><p>    <span class="style1">为什么是上面这样的参数呢？因为对于WR541G 来说R460的LAN口IP地址就是它的默认网关地址！</span></p><p>    但是在配置WAN口之前，需要先更改WR541G的LAN口的IP地址，因为WR541G的LAN口默认IP地址默认也是192<strong>.</strong>168<strong>.</strong>1<strong>.</strong>1 要避免冲突。更改过程如下：</p><p>    首先将电脑的IP地址配置为192<strong>.</strong>168<strong>.</strong>1<strong>.</strong>X （X取自然数范围2—254），通过<a href="http://192.168.1.1/"><font color="#3f3d3d">http://192<strong>.</strong>168<strong>.</strong>1<strong>.</strong>1</font></a>进入WR541G的管理界面，在“网络参数”-“LAN口设置”里面，将LAN口IP地址改为 172<strong>.</strong>16<strong>.</strong>1<strong>.</strong>1 ，保存提示重启。</p><p>    接下来再将电脑的IP地址修改为172<strong>.</strong>16<strong>.</strong>1<strong>.</strong>X （X取自然数范围2—254），如下图所示：</p><p><img height="389" src="http://www.tp-link.com.cn/fuwu/fae/img/120501.jpg" width="404" /></p><p>    再次通过<a href="http://172.16.1.1/"><font color="#3f3d3d">http://172<strong>.</strong>16<strong>.</strong>1<strong>.</strong>1</font></a>进入WR541G的管理界面，就可以配置WAN口了。上面这幅图片中DNS服务器地址应该填多少呢？看TL-R460“运行状态”或者向您的宽带服务商索取。</p><p>    2）R460（LAN口）〈—〉（<span class="style1">LAN口</span>）WR541G（无线）〈—〉<span class="style1">电脑B</span></p><p>    这种连接方式因为没有使用WR541G的WAN口所以也就没有必要配置WAN口了，只需要配置如下部分：</p><p>    首先，需要关闭WR541G的DHCP服务器功能（选择“不启用”即可）。</p><p>    其次，更改一下WR541G的LAN口IP地址，比如改为 192<strong>.</strong>168<strong>.</strong>1<strong>.</strong>254 只要和别的已经使用的IP地址不冲突就可以了。</p><p>    接下来就是通过无线/有线方式连接WR541G的电脑的TCP/IP属性参数怎样配置？上面两步配置完以后，WR541G就相当于一台“无线交换机”，所以连接在WR541G上面的电脑它们的TCP/IP属性要和R460保持一致！就相当于这些电脑是连接在R460下面的！如下图所示：图片中DDNS参数仍然是看TL-R460“运行状态”或者向您的宽带服务商索取。</p><p> </p><p><img height="389" src="http://www.tp-link.com.cn/fuwu/fae/img/120502.jpg" width="404" /></p></td></tr><img src ="http://www.cnitblog.com/charester/aggbug/19734.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:19 <a href="http://www.cnitblog.com/charester/articles/19734.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>家庭无线网络安全</title><link>http://www.cnitblog.com/charester/articles/19733.html</link><dc:creator>天空</dc:creator><author>天空</author><pubDate>Wed, 29 Nov 2006 12:18:00 GMT</pubDate><guid>http://www.cnitblog.com/charester/articles/19733.html</guid><wfw:comment>http://www.cnitblog.com/charester/comments/19733.html</wfw:comment><comments>http://www.cnitblog.com/charester/articles/19733.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/charester/comments/commentRss/19733.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/charester/services/trackbacks/19733.html</trackback:ping><description><![CDATA[
		<table height="46" cellspacing="0" cellpadding="0" width="640" align="center" background="../../T/dite.jpg" border="0">
				<tbody>
						<tr>
								<td width="165">
								</td>
								<td valign="bottom" align="middle" colspan="2"> </td>
						</tr>
				</tbody>
		</table>
		<table cellspacing="0" cellpadding="0" width="640" align="center" border="0">
				<tbody>
						<tr>
								<td colspan="4" height="46">
										<table cellspacing="0" cellpadding="3" width="100%" border="0">
												<tbody>
														<tr align="middle">
																<td height="30">
																		<b>家庭无线网络安全</b>
																</td>
														</tr>
														<tr>
																<td class="l17" width="600" height="25">
																		<p>    现在，采用无线上网方式的家庭越来越多了，因为无线传输不像有线传输那样使用有形的线缆，所以我们面临一个问题，怎样能够让自己的无线网络更加安全，防止没有权限的终端非法连结自己的无线网络？本文着重从应用角度给出几点参考建议，帮助您搭建安全的无线网络。</p>
																		<p>    文档中举例使用的产品是TP-LINK域展无线套装产品54M 无线宽带路由器TL-WR541G和54M 无线网卡TL-WN510G 。</p>
																		<p>1，网络拓扑</p>
																		<p>    宽带线〈——〉（WAN口）WR541G（无线）- - - - - - - - （无线）网卡</p>
																		<p>2，安全配置</p>
																		<p>    我们通过如下三步配置，来详细描述我们的配置过程，三步配置分别是“禁用SSID广播”、“MAC地址过滤”和“加密配置”。</p>
																		<p>
																				<strong>    1</strong>
																				<strong>）禁用</strong>
																				<strong>SSID</strong>
																				<strong>广播</strong>
																				<strong>
																				</strong>
																		</p>
																		<p>    因为无线网卡连结无线路由器的过程当中，由无线路由器确定的SSID（用于识别无线设备的标志符）扮演着重要的角色，当无线路由器确认了SSID 以后在默认情况下，无线路由器是广播SSID的，向周围空间通告自己的存在，网卡可以通过搜索这些信息得知无线路由器的存在，如果路由器配置为不广播 SSID ，就可以在一定程度上避免那些没有权限的无线网卡知道无线路由器的存在，当然也就谈不上连结了，而我们可以将SSID手工输入自己电脑的无线网卡，告知网卡按照输入的SSID去连结无线路由器就可以了。</p>
																		<p>    在TL-WR541G上的配置界面如下图所示，红色标示内WR541G默认确定的SSID是TP-LINK，将默认的广播SSID的选项去掉，这样WR541G就不会再向周围环境通告自己的存在，或者说一定程度上只有自己知道WR541G的存在。</p>
																		<p>
																				<img height="544" src="http://www.tp-link.com.cn/fuwu/fae/img/12051.jpg" width="506" />
																		</p>
																		<p>
																				<strong>    2</strong>
																				<strong>）</strong>
																				<strong>MAC</strong>
																				<strong>地址过滤</strong>
																		</p>
																		<p>    每一片网卡都有一个唯一的标识参数，就是网卡的MAC地址，就像每个人的身份证一样。如果只想让自己的无线网卡连结WR541G，那我只需要在 WR541G上设置自己无线网卡的MAC地址才可以连结，这样就做到了：WR541G上面没有配置的MAC地址，就不能连结上WR541G 。</p>
																		<p>    怎样知道自己网卡的MAC地址呢？</p>
																		<p>第一种办法：在网卡上一般都有一个专门的标签，上面有网卡的MAC地址。</p>
																		<p>第二种办法：如果在网卡上标注MAC地址的标签没有了，也可以通过如下办法查看。我们以Windows操作系统来说明，可采用如下办法查看：打开电脑的DOS界面如下黑色图示 “开始”—&gt;“程序”，点击“MS-DOS”（Win98操作系统） “开始”—&gt;“程序”—“附件”，点击“命令提示符”（Win2000/XP操作系统）</p>
																		<p>
																				<img height="370" src="http://www.tp-link.com.cn/fuwu/fae/img/12052.jpg" width="553" />
																		</p>
																		<p>打开DOS界面后，使用键盘输入命令“ ipconfig/all ”回车就可以看到类似上面图片中的信息，其中红色方框勾勒的“ Physical Address ”就是网卡的物理地址也就是MAC地址。</p>
																		<p>接下来在WR541G的“MAC地址过滤”页面进行设置，如下图所示：</p>
																		<p>
																				<img height="327" src="http://www.tp-link.com.cn/fuwu/fae/img/12053.jpg" width="505" />
																		</p>
																		<p>注意：选中“禁止列表中生效规则之外的MAC地址访问本无线网络” 、单击“添加新条目”按钮继续配置，如下图所示</p>
																		<p>
																				<img height="286" src="http://www.tp-link.com.cn/fuwu/fae/img/12054.jpg" width="507" />
																		</p>
																		<p>输入自己网卡的MAC地址，并进行适当描述，其他参数默认（类型选择允许，密钥不填，状态选择生效），然后点击保存按钮，如下图所示：</p>
																		<p>
																				<img height="346" src="http://www.tp-link.com.cn/fuwu/fae/img/12055.jpg" width="505" />
																		</p>
																		<p>如上图所示，输入了允许的MAC地址以后，最后别忘记点击“启用过滤”的按钮！</p>
																		<p>
																				<strong>    3</strong>
																				<strong>）加密配置</strong>
																				<strong>
																				</strong>
																		</p>
																		<p>    无线路由器和无线网卡路由器之间的数据包传输，因为是基于无线信号，存在着被监听的可能性，加密配置就是经过配置，将路由器和网卡之间传输的数据包进行加密，这样可以使通信过程更加安全。</p>
																		<p>详细的加密过程，请参考“网络教室”文档《WPA的家庭应用》和《WEP加密应用》。</p>
																		<p>3，当无线宽带路由器WR541G上禁用了SSID ，而且启用了加密，无线网卡WN510G要怎样配置才能连结上WR541G呢？请请参考“网络教室”文档</p>
																		<p>《操作TL-WN510G/550G/610G/650G无线网卡连接AP》的内容。</p>
																		<p>4，额外说明</p>
																		<span class="style1">即使您使用的无线路由器/无线AP不是WR541G ，使用的无线网卡不是WN510G ，也并不妨碍您使用上面的三步配置来增强您的无线网络的安全性！配置界面或许不同，但配置思路是相同的，您只需要参考文档变通一下即可实现自己的无线网络安全。</span>
																</td>
														</tr>
												</tbody>
										</table>
								</td>
						</tr>
				</tbody>
		</table>
<img src ="http://www.cnitblog.com/charester/aggbug/19733.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/charester/" target="_blank">天空</a> 2006-11-29 20:18 <a href="http://www.cnitblog.com/charester/articles/19733.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>